「Security Abyss 3」
Line2

「……CSRF?」

またカチンと来た桜沢は始めてみる単語の解釈を試みた。聞いたことが無い。そもそもなんと読むのかすらわからない。

「>Cross site request forgeries、クロスサイトリクエストフォージェリの略だ。よく「シーサーフ」と呼ばれている。HTTP通信はリクエストとレスポンスの2つで成り立っている。リクエストにはさらにGETリクエストとPOSTリクエストの2つがある。クロスサイト、つまり他のサイトからこのリクエストをフォージェリ、偽装するのがCSRFだ。GETリクエストを解釈したWebサーバは普通HTMLファイルや画像ファイルを返すが、リクエストによってプログラム処理を行い、これを返すことも出来る。」

桜沢には何を言っているのかさっぱりわからない。そして、ページビューを伸ばすための方法について述べられていないメッセージに不信感を抱いていた。

「>このGETリクエストは通常アドレスを明示的に指定してアクセスすることで発生するが、画像を埋め込むIMGタグを解釈したブラウザは、通常何の確認も無くGETリクエストを出す。そして、そのためのURIに特に制限は無い。これと、お前が小説を置いているサービスの仕様を利用して、ページビューを増やす」

やっと目的の話が出てきたのを見た桜沢は脊髄反射的に問いを投げる。

「>あなたの頭がいいのはよくわかった、だが実際何をすればいい」

Line2

<6>
次へ[#] | 前へ[*]


目次へ | 感想ノートへ
かんたん感想
自分の作品を本にする!


Footer1
▲ページトップヘ
ログイン
野いちごTOP[0]
Q&A
Footer2
Oshirase
(C)Starts Publishing
.