ドットインストール - 3分動画でマスターできるプログラミング学習サービス

  • レッスン一覧
  • 料金プラン
    • レッスン一覧
    • 料金プラン
  • ログイン
  • 運営からのお知らせ

    • 2025/08/28 NEW

      【週刊ドットインストール】 Figma入門を制作中、256timesの新クラスを企画中

    すべて見る
  • トップ /
  • マイページ /
  • レッスン一覧 /
  • 【旧版】 PHP入門 ウェブ開発編 /
  • #34 CSRF攻撃を防御してみよう /
  • トークン、セッションとはなんですか?

トークン、セッションとはなんですか?

トークンについては #32 、セッションについては #22 で解説しています。
2022年3月12日
ユーザー

0:20 ごろに仰っている「トークンを仕込む」ですが、なぜトークンをフォームに仕込む必要があるのですか?

この回答を見るにはプレミアムプランへの登録が必要です

プレミアムプランとは?

このレッスンの質問と回答(10)

  • form から送信された token を受け取る処理はどこにありますか?
  • htmlspecialchars を使用した方がより安全なら、どのように記述すればスマートでしょうか?
  • なぜ return していないのに $_SESSION を参照できるのですか?
  • トークン、セッションとはなんですか?
  • token を悪用されることを防ぐ手段はあるのでしょうか?
  • function validateToken() で exit するとそれ以降の処理もキャンセルされるのですか?
  • ソースにトークンが表示されても大丈夫なのですか?
  • トークンが作成されるタイミングや対象について教えてください
  • tokenの値を書き換えることもできるのでは?
  • 悪意のある攻撃を防ぐために必要なことは他にありますか?

この質問のレッスン

PREMIUM
【旧版】 PHP入門 ウェブ開発編
PHPでウェブサービスの開発をするために必要な基礎知識を学んでいきます。
0%
#34 CSRF攻撃を防御してみよう
dotinstall

3分動画でマスターできるプログラミング学習サービスです。あなたもプログラミングを始めてみませんか?

サービスメニュー

  • レッスン一覧
  • 料金プラン
  • 法人向けライセンス
  • 256times
  • 運営からのお知らせ
  • プログラミング学習ガイド
  • プログラミング学習相談室
  • ヘルプ

ご利用にあたって

  • 利用規約
  • プライバシーポリシー
  • 利用者情報の外部送信について
  • 運営企業情報
  • 採用情報
  • 教材利用について
  • お問い合わせ

ソーシャルメディア

  • note
  • X (@dotinstall)
  • Facebookページ

更新情報

  • 新着レッスンRSS
  • 新着補足情報RSS

Copyright © 2011-2025 dotinstall.com. All Rights Reserved.