<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>CORS on エンジニア技術ブログ</title><link>https://yu-fu.site/tags/cors/</link><description>Recent content in CORS on エンジニア技術ブログ</description><generator>Hugo -- gohugo.io</generator><language>ja</language><copyright>© 2026 ゆーふー</copyright><lastBuildDate>Thu, 20 Nov 2025 12:26:00 +0900</lastBuildDate><atom:link href="https://yu-fu.site/tags/cors/index.xml" rel="self" type="application/rss+xml"/><item><title>実務で学ぶCSRF対策の本質｜「SameSite=Laxで安心」は本当に正しいのか</title><link>https://yu-fu.site/posts/csrf-security-measures/</link><pubDate>Thu, 20 Nov 2025 12:26:00 +0900</pubDate><guid>https://yu-fu.site/posts/csrf-security-measures/</guid><description>「SameSite=Laxがあるから大丈夫」という油断が脆弱性を生む。実務でのヒヤリハット事例から、モダンなWeb開発における二重防御（CSRFトークン + SameSite）の具体的な実装方針と、SPA環境での注意点を一挙公開。</description><media:content xmlns:media="http://search.yahoo.com/mrss/" url="https://yu-fu.site/posts/csrf-security-measures/featured.webp"/></item></channel></rss>