スポンサーリンク

CSRF攻撃対策

記事を投稿しようとしたらエラーがでた。

500 Internal Server Error
Security Error: Possible Cross-site Request Forgery (CSRF)
Diagnostics:
- Protection Method is 1
- Mode is append
- GET is not allowed
- Request Method is POST
- Referer is another page
‥略‥


以前は投稿できていたのだが、サーバーをいじった訳でもないのに500エラー。
調べてみるとtdiartyのCSRF攻撃対策とのことだった。エラー対策としてリファラーをちゃんと返すようにとのこと!。
ということで先日入れたfirefoxのアドオンRefControlの設定をいじってリファラーを返すようにしたらエラーが消えた。