30歳からのプログラミング

30歳無職から独学でプログラミングを開始した人間の記録。

2019-02-13から1日間の記事一覧

SPA の CSRF 対策や CORS について検証する

2021/4/23 追記 Twitter にて指摘を頂いたので追記。 詳細は当該ツイートを読んで頂きたいが、プリフライトリクエストを CSRF 対策として用いるのは適切ではないという内容。 この記事に書いた仕組みや挙動そのものが間違っているわけではないのだが、プリフ…