CSRF (Cross-Site Request Forgery)

Cwebzafiyet

CSRF (Cross-Site Request Forgery)

Kullanıcının oturumunu kullanarak yetkisiz işlem yaptırma saldırısı.

CSRF, saldırganın kurbanın tarayıcısındaki aktif oturumu kullanarak hedef web uygulamasında yetkisiz işlemler (para transferi, şifre değiştirme, veri silme) yaptırmasıdır. Kurban zararlı bir web sayfasını ziyaret ettiğinde, tarayıcı otomatik olarak hedef siteye istek gönderir. Savunma: CSRF token, SameSite cookie, Referer/Origin kontrolü ve kullanıcı etkileşimi doğrulama.

İlişkili Terimler

Müşteri Portföyümüz