CSRF

Význam: Cross-Site Request Forgery

Podrobný popis zkratky

Zkratka CSRF znamená Cross-Site Request Forgery, což je typ kybernetického útoku, při kterém útočník zneužije důvěry uživatele k provedení neautorizovaných akcí na webové aplikaci. Tento útok využívá toho, že uživatel je přihlášený a má aktivní relaci, například na bankovním účtu nebo v e-shopu.

Při CSRF je oběť často přiměna kliknout na škodlivý odkaz nebo navštívit stránku obsahující skrytý skript, který automaticky odešle požadavek na důvěryhodný server jménem uživatele. Tím může dojít k neoprávněným transakcím, změně nastavení účtu nebo jiným škodlivým akcím.

Příklady použití zkratky CSRF

  • Když pracuješ na webové aplikaci, nezapomeň implementovat ochranu proti CSRF útokům, třeba pomocí tokenů.
  • Klient se ptal, co je to vlastně CSRF a proč by ho to mělo zajímat u jejich nového eshopu.
  • Při bezpečnostním auditu jsme zjistili, že některé formuláře nejsou chráněny proti CSRF, takže to musíme co nejdřív opravit.

Vznik zkratky a historie

Pojem CSRF se poprvé objevil v 90. letech s rozvojem dynamických webových aplikací. S rostoucím využitím cookies pro správu uživatelských relací začaly být tyto útoky stále častější a závažnější.

Dnes je ochrana proti CSRF standardní součástí bezpečnostních opatření ve vývoji webových aplikací. Nejčastěji se používají speciální tokeny (CSRF tokeny), které ověřují legitimitu požadavků od uživatele.

Počet zobrazení: 12

Další významy zkratky CSRF

Vložte si vysvětlení zkratky na svůj web

Textové vysvětlení
CSRF znamená "Cross-Site Request Forgery". Zjistit více
Repsonzivní box s významem
CSRF
Význam: Cross-Site Request Forgery
Zjistit více
Karta s bílým pozadím
CSRF
— znamená —
Cross-Site Request Forgery
Zjistit více

Citace

Použij následující citaci pro uvedení této zkratky ve své práci nebo zdroji.

Styl citace: