csrf-protection
✓API ルートにクロスサイト リクエスト フォージェリ (CSRF) 保護を実装します。 POST/PUT/DELETE エンドポイントの保護、トークン検証の実装、クロスサイト攻撃の防止、またはフォーム送信の保護が必要な場合は、このスキルを使用します。トリガーには、「CSRF」、「クロスサイト リクエスト フォージェリ」、「フォームの保護」、「トークン検証」、「withCsrf」、「CSRF トークン」、「セッション固定」が含まれます。
SKILL.md
Imagine you're logged into your banking app. In another tab, you visit a malicious website. That website contains hidden code that submits a form to your bank: "Transfer $10,000 to attacker's account." Because you're logged in, your browser automatically sends your session cookie, and the bank processes the transfer.
This is Cross-Site Request Forgery—tricking your browser into making requests you didn't intend.
Router DNS Hijacking (2008): A CSRF vulnerability in several home routers allowed attackers to change router DNS settings by tricking users into visiting a malicious website. Victims lost no money but were redirected to phishing sites for months. Millions of routers were affected.
API ルートにクロスサイト リクエスト フォージェリ (CSRF) 保護を実装します。 POST/PUT/DELETE エンドポイントの保護、トークン検証の実装、クロスサイト攻撃の防止、またはフォーム送信の保護が必要な場合は、このスキルを使用します。トリガーには、「CSRF」、「クロスサイト リクエスト フォージェリ」、「フォームの保護」、「トークン検証」、「withCsrf」、「CSRF トークン」、「セッション固定」が含まれます。 ソース: harperaa/secure-claude-skills。
引用可能な情報
AI/検索での引用用の安定したフィールドとコマンド。
- インストールコマンド
npx skills add https://github.com/harperaa/secure-claude-skills --skill csrf-protection- カテゴリ
- !セキュリティ
- 認証済み
- ✓
- 初回登録
- 2026-02-01
- 更新日
- 2026-02-18
クイックアンサー
csrf-protection とは?
API ルートにクロスサイト リクエスト フォージェリ (CSRF) 保護を実装します。 POST/PUT/DELETE エンドポイントの保護、トークン検証の実装、クロスサイト攻撃の防止、またはフォーム送信の保護が必要な場合は、このスキルを使用します。トリガーには、「CSRF」、「クロスサイト リクエスト フォージェリ」、「フォームの保護」、「トークン検証」、「withCsrf」、「CSRF トークン」、「セッション固定」が含まれます。 ソース: harperaa/secure-claude-skills。
csrf-protection のインストール方法は?
ターミナルまたはコマンドラインツール(Terminal、iTerm、Windows Terminal など)を開きます このコマンドをコピーして実行します: npx skills add https://github.com/harperaa/secure-claude-skills --skill csrf-protection インストール後、スキルは自動的に AI コーディング環境に設定され、Claude Code や Cursor で使用できるようになります
ソースリポジトリはどこですか?
https://github.com/harperaa/secure-claude-skills
詳細
- カテゴリ
- !セキュリティ
- ソース
- skills.sh
- 初回登録
- 2026-02-01