Siteler arası istek sahteciliği
CSRF · Oturum açmış bir kullanıcının tarayıcısının, başka bir sitedeki bağlantı ya da form aracılığıyla, kullanıcının haberi olmadan istek göndermeye zorlanması.
- 01
Neden önemli?
Tarayıcı, siteye giden her isteğe oturum çerezini kendiliğinden ekler. Site isteğin gerçekten kullanıcının kendi ekranından geldiğini doğrulamazsa, başka bir sayfa kullanıcı adına parola değiştirebilir, adres güncelleyebilir ya da para transferi başlatabilir. Formlara özel belirteç ve doğru ayarlanmış çerezler bunu önler.
- 02
Örnek
Bir yönetim panelinde e-posta adresi değiştirme formunda doğrulama belirteci yoktur. Yönetici, oturumu açıkken bir forumda paylaşılan bağlantıya tıklar; arka planda hesabın e-posta adresi saldırganınkiyle değiştirilir.
- 03
Sık yapılan hata
Önemli işlemleri adres çubuğundan çalışan bağlantılarla yapmak. Durum değiştiren her işlem form gönderimi olmalı, belirteçle korunmalı ve kritik olanlarda yeniden doğrulama istenmelidir.
- 04
İlgili terimler
İlgili hizmet ve rehberler
Projenizi konuşalım.
İhtiyacınızı dinleyelim, kapsamı birlikte netleştirelim.