Słownik pojęć

CSRF (fałszowanie żądań)

CSRF wykorzystuje fakt, że jesteś zalogowany. Napastnik nakłania Cię (np. przez spreparowany link) do wysłania żądania, które Twoja przeglądarka wykona z Twoimi uprawnieniami, na przykład zmieni ustawienia czy utworzy konto.

Chronią przed tym tzw. tokeny CSRF: ukryte, jednorazowe wartości dołączane do formularzy, które potwierdzają, że akcję świadomie wykonał użytkownik, a nie obca strona.

Zobacz też

Powiązane pojęcia

Masz z tym problem?

Nie musisz znać się na technikaliach

Od tego jesteśmy my. Opisz swój kłopot ze stroną, zdiagnozujemy go bezpłatnie i wyjaśnimy wszystko po ludzku.

Napisz do nas →

← Wszystkie pojęcia