‡A Case Of Identity‡

頑張ります!

CSRF対策??

http://takagi-hiromitsu.jp/diary/20060409.html
対策という言い方はどうなの?という感じなのかな。最初から画面遷移を制御できる構造にしておけばいいでしょうということみたいです。
そういわれれば、そうなんだよねぇ。
セッションオブジェクトに持たせるのはLBはさんだときにアレだったりするから、なるべく持たない方向でというのもあるんですけどね。一時的な値をDBに格納しておけばいけるのかな?
いやでも、セッションとのツナガリないと効果がないような・・・。