rhymix/tests/unit
Kijin Sung e423cba24d Use Origin header before Referer to check CSRF
OWASP에서는 Referer 헤더보다 Origin 헤더를 먼저 체크하는 것을 권장합니다.
Referer가 비어 있는 경우에도 Origin 헤더에는 유용한 정보가 들어 있을 수 있기 때문입니다.

https://cheatsheetseries.owasp.org/cheatsheets/Cross-Site_Request_Forgery_Prevention_Cheat_Sheet.html
2021-02-23 16:51:46 +09:00
..
classes Fix unit test for Validator message (a4ab4f4b) 2021-02-04 22:38:42 +09:00
framework Use Origin header before Referer to check CSRF 2021-02-23 16:51:46 +09:00
functions Update unit tests for latest codeception 2021-01-28 21:53:44 +09:00
_bootstrap.php Fix remainder of unit test warnings in PHP 8.0 2021-01-29 00:36:24 +09:00