You need to enable JavaScript to use the communication tool powered by OpenWidget

Что такое CSRF?

CSRF — атака, вынуждающая аутентифицированный браузер отправить нежелательный запрос, изменяющий состояние на доверенном сайте.

Уязвимость возникает, когда приложение доверяет неподтверждённому вводу, запросу, источнику трафика или сетевому каналу. Последствия зависят от точки атаки и могут включать выполнение кода, кражу сеанса, изменение данных или отказ в обслуживании.

Новинка NIC.UA: мощный AI-конструктор сайтов

Популярные вопросы о CSRF

  • Что означает CSRF?

    CSRF — атака, вынуждающая аутентифицированный браузер отправить нежелательный запрос, изменяющий состояние на доверенном сайте.

  • Как происходит атака?

    Злоумышленник формирует данные или трафик так, чтобы приложение, браузер, база данных или пользователь выполнили нежелательное действие. Конкретный путь определяется типом уязвимости.

  • Как снизить риск?

    Используйте проверку и контекстное кодирование ввода, параметризованные запросы, защиту сессий, минимальные права, обновления, ограничение частоты, WAF и мониторинг. Ни один отдельный фильтр не заменяет безопасную разработку.

  • Полезные статьи

    • Глоссарий

      • Последние новости и акции

          Загрузка…