利用者に意図しないリクエストを送らせる攻撃手法。
Cross-Site Request Forgeryの略。ログイン中の利用者のセッションを悪用し、意図しない操作を実行させる攻撃。対策として、リクエストごとに推測困難なトークン(CSRFトークン)を発行し、正規のフォームから送信されたものかを検証する方式が一般的に使われる。
© 2026 ITBGM