2005-11-01から1ヶ月間の記事一覧

やっぱり大丈夫

ふむ、特に対策はいりませんでしたね。そりゃそうか質問とかなかったしな…って使っている人がいないだけ?

CSRF対策とはてなダイアリーモード

はてながCSRF対策をして少しログインの状況が変わっていることにずっと気付いていませんでした…う〜んはてなダイアリーモードは修正しなくちゃいけないかな…と思ったんだけど、コード見てるとinputタグのtypeがhidden属性の場合はオウム返ししてるから問題な…