Cross-Site Request Forgery (CSRF) a obrana proti němu v ASP.NET aplikacích
HTML-код
- Опубликовано: 29 дек 2024
- Cross-site Request Forgery (CSRF) je typ útoku na webové aplikace, který využívá možnosti podvržení HTTP požadavku pod identitou dlouhodobě přihlášeného, resp. neodhlášeného uživatele.
Ukážeme si, jak CSRF funguje a jak se proti němu dá bránit v ASP.NET aplikací, pomocí vestavěných technik i pomocí speciálního modulu CSRFence.
Záznam akce, konané v Praze dne 28. listopadu 2013.