Cross-Site Request Forgery (CSRF) a obrana proti němu v ASP.NET aplikacích

Поделиться
HTML-код
  • Опубликовано: 29 дек 2024
  • Cross-site Request Forgery (CSRF) je typ útoku na webové aplikace, který využívá možnosti podvržení HTTP požadavku pod identitou dlouhodobě přihlášeného, resp. neodhlášeného uživatele.
    Ukážeme si, jak CSRF funguje a jak se proti němu dá bránit v ASP.NET aplikací, pomocí vestavěných technik i pomocí speciálního modulu CSRFence.
    Záznam akce, konané v Praze dne 28. listopadu 2013.

Комментарии •