CSRFは、ログイン済みユーザーが罠サイトを訪問したとき、ユーザーの権限で意図しないリクエストを送信させる攻撃です。
🛡️ CSRFトークンで防御
<form method="POST">
<input type="hidden" name="csrf_token" value="{{ csrf_token }}">
</form>
from flask_wtf.csrf import CSRFProtect
csrf = CSRFProtect(app)CSRFは、ログイン済みユーザーが罠サイトを訪問したとき、ユーザーの権限で意図しないリクエストを送信させる攻撃です。
<form method="POST">
<input type="hidden" name="csrf_token" value="{{ csrf_token }}">
</form>
from flask_wtf.csrf import CSRFProtect
csrf = CSRFProtect(app)