メインコンテンツへスキップ
用語集

CSRFしーえすあーるえふ

クロスサイトリクエストフォージェリのりゃく意図いとしない操作そうさ強制きょうせいする攻撃こうげき

ITパスポート

CSRF(Cross-Site Request Forgery、クロスサイトリクエストフォージェリ)は、ログインちゅうのユーザをわなページに誘導ゆうどうし、本人ほんにん意思いし関係かんけいなくもとサイトへの操作そうさリクエストをおくらせる攻撃こうげきです。

観点かんてんCSRFXSS
実行じっこうされる場所ばしょもとサイトのサーバ訪問ほうもんしゃのブラウザ
おも被害ひがい送金そうきん購入こうにゅうなど意図いとしない操作そうさセッション窃取せっしゅにせフォーム
おも対策たいさくCSRF トークン・SameSite Cookie出力しゅつりょくエスケープ・CSP

たとえばログインちゅうのユーザがわなリンクをむと、本人ほんにん権限けんげん勝手かって送金そうきんリクエストがおくられます。名前なまえXSS とはべつ問題もんだいで、対策たいさく方法ほうほうことなります。

試験しけんでは CSRF と XSS のちがい(実行じっこう場所ばしょ対策たいさく)をちがえないてん頻出ひんしゅつです。CSRF の対策たいさくは CSRF トークンです。

この用語を学べるコンテンツ

関連する用語