tgoop.com/pythonwithmedev/393
Create:
Last Update:
Last Update:
درواقع CSRF شبیه Stored XSSعه. اینجوری که هکر یه لینک مخرب رو توی یه سایت(یا یه کامنت توی سوشال مدیا و...) میزاره قربانی با کلیک کردن روش، این حمله اتفاق میوفته.
همچنین ممکنه بعضی از این حملهها با متد GET باشن و حتی بدون نیاز به یه سایت دوم، صرفا با یه لینک این حمله انجام بشه:
<img src="https://vulnerable-website.com/email/[email protected]">
روشهای جلوگیری و محافظت در برابر CSRF:
توکن csrf = یه هدر که توی درخواستهای حساس، ارسال میشه و از سمت سرور ست میشه.
کوکی samesite = یه مکانیزم امنیتی مرورگره که از استفاده شدن کوکیهای یه سایت، توی درخواست سایتهای دیگه جلوگیری میکنه.
اعتبار سنجی Referer = بعضی وقتا از هدر ریفرر استفاده میشه. (تاثیر کمتری داره)
BY 🧑💻Cyber.vision🧑💻
Share with your friend now:
tgoop.com/pythonwithmedev/393