Weby, aplikace a eshopy na míru
Kontakt

Co to je „CSRF“?

CSRF (Cross-Site Request Forgery) je útok, při kterém útočník přiměje přihlášeného uživatele nevědomky vykonat akci na jiném webu – například odhlásit se, změnit heslo nebo převést peníze. Stačí, aby oběť na škodlivé stránce klikla na podstrčený formulář nebo obrázek. Obranou je tzv. CSRF token – jednorázová hodnota, kterou server přidá do formuláře a při odeslání zkontroluje. Frameworky jako Laravel, Django nebo Symfony to řeší automaticky.

Zpět na slovníček