プロが教えるわが家の防犯対策術!

https://biz.addisteria.com/bbs_creation6/
以上URLの中に
以下があります。
-----------------------------
目次
PHPで投稿画面を作る
ポイント① ログイン状態をチェック
ポイント② CSRF対策のトークンを設定する
セッションのトークン発行
今回送信するときのトークン発行
ポイント③ MySQLに保存された投稿データ表示
さいごに
----------------------------------
 トークンの意味を調べましたが、いろんな意味があるみたいです。
一重にこれだとわかりませんでした。
 この場合 トークンを日本語に置き換えて場合 どんな適切な言葉が
当てはまるでしょうか?
よろしくお願いいたします。

質問者からの補足コメント

  • https://biz.addisteria.com/bbs_creation6/#toc3
    ポイント② CSRF対策のトークンを設定する
    今回はCSRF(シーサーフ)対策のためにトークンを設定します。

    CSRFというのは、ユーザーになりすまして投稿したり、物を買ったりといった詐欺のこと。

    詳しくはPHPのセキュリティに関する記事で解説しているので、お読みください。

    webサイトセキュリティでPHP初心者でも知っておくべきリスクと対策
    PHPでWebサイトを作るなら、セキュリティに関する4つのリスクと対策が必要になります。 「セキュリティってよくわからないなぁ。」 40歳でプログラミングを学びはじめた私は、こんなふうに感じていました。 ただ、自分が作った...

      補足日時:2022/08/25 03:28
  • HAPPY

    biz.addisteria.com
    2020.08.21
    悪用されないようにする方法としてトークンを発行し、セッションに保存するという方法があります。

    ユーザーが何か操作する時、セッションに保存したトークンと、送信したトークンが同じでなければ処理を実行しない、という形にするのです。

    こうしておけば、本人ではない何者かがユーザーになりすまして操作を行うのを防げます。

    同サイトに以上がありました。
    意味が分かりました。

      補足日時:2022/08/25 03:30

A 回答 (3件)

CSRF 対策のトークンといえば、


重要な操作を行う前の安全装置として機能するものです。

言葉として当てはめるなら、
* ウェブ要求毎に設定される使い捨て暗証番号
または単純に
* 使い捨て暗証番号
あたりが適当かと思います。
    • good
    • 1
この回答へのお礼

ありがとうございました。
重要な操作を行う前の安全装置

了解です。

お礼日時:2022/08/25 03:34

識別用の文字列。


多くの場合は乱数で生成した文字列を使う。
    • good
    • 1
この回答へのお礼

ありがとうございます。
了解です。
今後ともともよろしくお願いいたします。

お礼日時:2022/08/25 03:34

たとえばマスクは顔を覆うものとかそういうことであれば。


tokenの直訳=象徴とかしるしとなると思います。

マスクも不織布からガスマスク、プロレスのマスク、マスカレードのやつなど色々あるので、似た感じと思います。
    • good
    • 1
この回答へのお礼

ありがとうございます。
了解です。
今後ともともよろしくお願いいたします。

お礼日時:2022/08/25 03:33

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!