クロスサイトリクエストフォージェリ
ナビゲーションに移動
検索に移動
クロスサイトリクエストフォージェリとは、ページを見た人に他の掲示板に書き込ませるなどをさせることである。具体的にはこっそりフォームを作り、見えないiframeの中でサブミットして行う。クロスサイトスクリプティングで他の掲示板に書き込ませるスクリプトが埋め込まれた掲示板もこれだし、トリップ共有スクリプトもその一例である。
攻撃対象の掲示板の対策[編集]
- リファラをチェックする
- 掲示板を読み込む度にランダム文字列を発行してそれをhiddenで送らせ、発行した文字列でないと書き込めないようにする(ソロの掲示板やIDIOT.cgiでも採用)
- 画像認証を使う
- ID認証を使う
など、いくらでもある訳で、掲示板の代わりに設定変更やらショッピングにすればMOT悪いことも出来てしまいそうだがそういうのには最近はほぼ間違いなくこれらのような対策がされているので、多分無理である。