You need to enable JavaScript to use the communication tool powered by OpenWidget

Що таке CSRF?

CSRF — атака, що змушує автентифікований браузер надіслати небажаний запит, який змінює стан на довіреному сайті.

Уразливість виникає, коли застосунок довіряє непідтвердженому вводу, запиту, джерелу трафіку або мережевому каналу. Наслідки залежать від точки атаки й можуть охоплювати виконання коду, викрадення сеансу, зміну даних або відмову в обслуговуванні.

Популярні питання про CSRF

  • Що означає CSRF?

    CSRF — атака, що змушує автентифікований браузер надіслати небажаний запит, який змінює стан на довіреному сайті.

  • Як відбувається атака?

    Зловмисник формує дані або трафік так, щоб застосунок, браузер, база даних чи користувач виконали небажану дію. Конкретний шлях визначається типом уразливості.

  • Як зменшити ризик?

    Використовуйте перевірку й контекстне кодування вводу, параметризовані запити, захист сеансів, мінімальні права, оновлення, обмеження частоти, WAF і моніторинг. Жоден окремий фільтр не замінює безпечну розробку.

  • Корисні статті

    • Глосарій

      • Останні новини та акції

          Завантаження…