·csrf-protection
!

csrf-protection

harperaa/secure-claude-skills

API ルートにクロスサイト リクエスト フォージェリ (CSRF) 保護を実装します。 POST/PUT/DELETE エンドポイントの保護、トークン検証の実装、クロスサイト攻撃の防止、またはフォーム送信の保護が必要な場合は、このスキルを使用します。トリガーには、「CSRF」、「クロスサイト リクエスト フォージェリ」、「フォームの保護」、「トークン検証」、「withCsrf」、「CSRF トークン」、「セッション固定」が含まれます。

9インストール·0トレンド·@harperaa

インストール

$npx skills add https://github.com/harperaa/secure-claude-skills --skill csrf-protection

SKILL.md

Imagine you're logged into your banking app. In another tab, you visit a malicious website. That website contains hidden code that submits a form to your bank: "Transfer $10,000 to attacker's account." Because you're logged in, your browser automatically sends your session cookie, and the bank processes the transfer.

This is Cross-Site Request Forgery—tricking your browser into making requests you didn't intend.

Router DNS Hijacking (2008): A CSRF vulnerability in several home routers allowed attackers to change router DNS settings by tricking users into visiting a malicious website. Victims lost no money but were redirected to phishing sites for months. Millions of routers were affected.

API ルートにクロスサイト リクエスト フォージェリ (CSRF) 保護を実装します。 POST/PUT/DELETE エンドポイントの保護、トークン検証の実装、クロスサイト攻撃の防止、またはフォーム送信の保護が必要な場合は、このスキルを使用します。トリガーには、「CSRF」、「クロスサイト リクエスト フォージェリ」、「フォームの保護」、「トークン検証」、「withCsrf」、「CSRF トークン」、「セッション固定」が含まれます。 ソース: harperaa/secure-claude-skills。

原文を見る

引用可能な情報

AI/検索での引用用の安定したフィールドとコマンド。

インストールコマンド
npx skills add https://github.com/harperaa/secure-claude-skills --skill csrf-protection
カテゴリ
!セキュリティ
認証済み
初回登録
2026-02-01
更新日
2026-02-18

クイックアンサー

csrf-protection とは?

API ルートにクロスサイト リクエスト フォージェリ (CSRF) 保護を実装します。 POST/PUT/DELETE エンドポイントの保護、トークン検証の実装、クロスサイト攻撃の防止、またはフォーム送信の保護が必要な場合は、このスキルを使用します。トリガーには、「CSRF」、「クロスサイト リクエスト フォージェリ」、「フォームの保護」、「トークン検証」、「withCsrf」、「CSRF トークン」、「セッション固定」が含まれます。 ソース: harperaa/secure-claude-skills。

csrf-protection のインストール方法は?

ターミナルまたはコマンドラインツール(Terminal、iTerm、Windows Terminal など)を開きます このコマンドをコピーして実行します: npx skills add https://github.com/harperaa/secure-claude-skills --skill csrf-protection インストール後、スキルは自動的に AI コーディング環境に設定され、Claude Code や Cursor で使用できるようになります

ソースリポジトリはどこですか?

https://github.com/harperaa/secure-claude-skills

詳細

カテゴリ
!セキュリティ
ソース
skills.sh
初回登録
2026-02-01