Что такое межсайтовая подделка запроса (Cross-Site Request Forgery, CSRF) в HTTP?

Пользователь

от kieran.bradtke , в категории: Компьютерные технологии , год назад

Что такое межсайтовая подделка запроса (Cross-Site Request Forgery, CSRF) в HTTP?

Facebook Vk Ok Twitter Telegram Whatsapp

1 ответ

Пользователь

от rodrigo_renner , год назад

@kieran.bradtke 

Межсайтовая подделка запроса (Cross-Site Request Forgery, CSRF) в HTTP - это тип атаки на веб-приложения, при которой злоумышленник отправляет фальшивый запрос от имени пользователя, который уже аутентифицирован на веб-сайте, куда направлен запрос. Целью атаки является выполнение некоторых операций или изменение данных на сайте без ведома пользователя. Для этого злоумышленник использует уже открытую сессию в браузере и заставляет пользователя перейти на фальшивую страницу или кликнуть на поддельную ссылку. Когда пользователь выполняет требуемые действия, его браузер отправляет запрос сессии на сервер, но этот запрос уже изменен злоумышленником, и в результате атаки происходят нежелательные изменения на сайте.