Немає акаунту? Зареєструйтесь
Якщо ви вже зареєстровані, авторизуйтесь
CSRF — атака, що змушує автентифікований браузер надіслати небажаний запит, який змінює стан на довіреному сайті.
Уразливість виникає, коли застосунок довіряє непідтвердженому вводу, запиту, джерелу трафіку або мережевому каналу. Наслідки залежать від точки атаки й можуть охоплювати виконання коду, викрадення сеансу, зміну даних або відмову в обслуговуванні.
CSRF — атака, що змушує автентифікований браузер надіслати небажаний запит, який змінює стан на довіреному сайті.
Зловмисник формує дані або трафік так, щоб застосунок, браузер, база даних чи користувач виконали небажану дію. Конкретний шлях визначається типом уразливості.
Використовуйте перевірку й контекстне кодування вводу, параметризовані запити, захист сеансів, мінімальні права, оновлення, обмеження частоти, WAF і моніторинг. Жоден окремий фільтр не замінює безпечну розробку.