Mailmagazine Quiz

メルマガクイズ回答

2023年10月31日配信

クッキーのSameSite属性のCSRF(クロスサイトリクエストフォージェリ)に対する緩和策として有効な設定はどれか、選択肢の中から2つ選択せよ。

  1. Strict
  2. Lax
  3. None
  4. T-Lex
  5. Secure
  6. Null

正解

A ①Strict ②Lax

クッキーのSameSite属性をLaxに指定することで、他サイトからPOSTメソッドなどで遷移した場合送信されなくなります。また、SameSite属性にStrictを指定すると、他サイトからの遷移時にはクッキーは一切送信されなくなります。
CSRF攻撃は更新処理を狙うもので、通常POSTリクエストが使われるため、クッキーのSameSite属性としてLaxまたはStrictを指定することで攻撃の緩和になります。
なお、SameSite属性として指定できる値はStrict、Lax、Noneの3種類のみです。