,

2013-01-15から1日間の記事一覧

CSRF対策とJavaのHTTPクライアント

CSRF対策されたhttpsページをJavaのクライアントで自動取得しようとしてはまりました。対策の内容としては、一ページ目の中には動的に生成されるhiddenパラメータが含まれ、同じページでクッキーを設定して、次のクエリでパラメータとクッキーの内容を照合す…