CSRFとは?

辞典・百科事典の検索サービス - Weblio辞書

初めての方へ

参加元一覧


用語解説|動画|商品|全文検索
Weblio 辞書 > コンピュータ > PHP用語 > CSRFの意味・解説 

PHP用語集

PHPプロ!PHPプロ!

IT用語辞典バイナリ

IT用語辞典バイナリIT用語辞典バイナリ

CSRF

フルスペル:Cross Site Request Forgery
読み方シーエスアールエフ
別名:クロスサイトリクエストフォージェリ

CSRFとは、Webサイト攻撃手法一種で、悪意のあるスクリプトURLアクセスさせることで、意図しないWebサイト上の操作を行わせる手法である。

他のWebサイト攻撃手法であるXSSCross Site Scripting)などとは異なり正規ユーザが本来想定されている操作を行ったかのようにリクエスト発生させることができる(リクエスト偽造Request Forgery)。CSRFによる代表的被害としては、掲示板への意図しない書き込みや、ショッピングサイトで買うつもりの無い商品を買ってしまうといったものがある。

CSRFを防ぐための対策としては、リクエスト正し画面遷移経て送信されているかをチェックしたり、リクエストを受け付け前に確認画面をはさむといった方法がある。前者方法では、画面識別するために外部からは予測不可能使い捨てID発行画面遷移チェックしたり、簡易にはリファラ情報照合するなどの手法が用いられる。後者方法では、確認画面再度パスワード入力させたり、CAPTCHA呼ばれる画像として表示した文字ユーザ判読させ入力させるなどの手法が用いられる。


参照リンク
「ぼくはまちちゃん」――知られざるCSRF攻撃 - @IT Security&Trust ウォッチ(33
開発者のための正しいCSRF対策
セキュリティのほかの用語一覧
ネットワーク攻撃:  Apache Killer  悪魔の双子  エクスプロイトキット  CSRF  C&Cサーバー  DDoS  DoS攻撃


ウィキペディア

ウィキペディアウィキペディア

クロスサイトリクエストフォージェリ

出典: フリー百科事典『ウィキペディア(Wikipedia)』 (2011/08/28 15:30 UTC 版)

(CSRF から転送)

クロスサイトリクエストフォージェリ(Cross site request forgeries, 略記:CSRF,またはXSRF)とは、WWW における攻撃手法の一つ。


「クロスサイトリクエストフォージェリ」の続きの解説一覧




CSRFに関係した商品


CSRFのページへのリンク
「CSRF」の関連用語
CSRFのお隣キーワード
モバイル
モバイル版のWeblioは、下記のURLからアクセスしてください。
http://m.weblio.jp/
» モバイルで「CSRF」を見る
_ _   


CSRFのページの著作権
Weblio 辞書情報提供元は参加元一覧にて確認できます。

  
PHPプロ!PHPプロ!
©COPYRIGHT ASIAL CORPORATION ALL RIGHTS RESERVED.
IT用語辞典バイナリIT用語辞典バイナリ
Copyright © 2005-2012 Weblio 辞書 IT用語辞典バイナリさくいん。 この記事は、IT用語辞典バイナリCSRFの記事を利用しております。
ウィキペディアウィキペディア
All text is available under the terms of the GNU Free Documentation License.
この記事は、ウィキペディアのクロスサイトリクエストフォージェリ (改訂履歴)の記事を複製、再配布したものにあたり、GNU Free Documentation Licenseというライセンスの下で提供されています。 Weblio辞書に掲載されているウィキペディアの記事も、全てGNU Free Documentation Licenseの元に提供されております。

©2012 Weblio RSS