Všechna hesla

Slovník IT, managementu a projektového řízení

CSRF

Cross-Site Request Forgery

CSRF přiměje přihlášený prohlížeč odeslat nežádoucí požadavek aplikaci, která mu důvěřuje.

Útočník nemusí znát heslo oběti, protože prohlížeč připojí existující relaci. Obrana ověřuje záměr akce pomocí vhodných tokenů a pravidel cookies.