CSRF

وب و هاستینگ ۰ بازدید

جعل درخواست بین‌سایتی حمله‌ای است که مهاجم کاربر لاگین‌شده را به ارسال درخواست ناخواسته به سایت شما فریب می‌دهد. دفاع استاندارد، توکن تصادفی در هر فرم است که سرور با سشن مقایسه می‌کند؛ همه فرم‌های رادیکال‌دبلیوپی همین توکن را دارند.

مثال کاربردی

<input type="hidden" name="_token" value="...">
#امنیت #فرم

شاید بپسندی — واژه‌های مرتبط