CSRF (fałszowanie żądań)
CSRF wykorzystuje fakt, że jesteś zalogowany. Napastnik nakłania Cię (np. przez spreparowany link) do wysłania żądania, które Twoja przeglądarka wykona z Twoimi uprawnieniami, na przykład zmieni ustawienia czy utworzy konto.
Chronią przed tym tzw. tokeny CSRF: ukryte, jednorazowe wartości dołączane do formularzy, które potwierdzają, że akcję świadomie wykonał użytkownik, a nie obca strona.
Zobacz też
Powiązane pojęcia
Nie musisz znać się na technikaliach
Od tego jesteśmy my. Opisz swój kłopot ze stroną, zdiagnozujemy go bezpłatnie i wyjaśnimy wszystko po ludzku.
Napisz do nas →