Falsifikovanje zahteva između sajtovaCross-Site Request Forgery
Pretnja u centru, tehnike kojima se izvodi levo, odbrane koje je suzbijaju desno. Ispod — mapa faza napada: kojom tehnikom se ulazi i koja odbrana je presreće.
↘ Tehnike kojima se izvodi2
Tehnike kojima se izvodi. Klik vodi na stranicu pojma.
Falsifikovanje zahteva između sajtovaCross-Site Request Forgery
Falsifikovanje zahteva između sajtova, ili CSRF, koristi činjenicu da pregledač automatski šalje postojeće kolačiće sesije ka sajtu na kojem je korisnik već prijavljen. Napadač ne mora da zna lozinku. Dovoljno je da navede na pogrešan put.
↗ Kako se brani3
Kako se brani. Klik vodi na stranicu pojma.