前回の記事の jQuery のコードを Fetch API に置き換えた。Fetch API は Firefox 39、Chrome 42 で有効になる。セッション Cookie を送信するために credentials: ‘same-origin’ を指定する。 <?php session_start(); if (!isset($_SESSION['token'])) { $_SESSION['token'] = htmlspecialchars(generateCSRFToken(), ENT_QUOTES, 'UTF-8'); } function generateCSRFToken() { return base64url_encode(openssl_random_pseudo_bytes(48)); } function base64url_encode($data) { r