www.wikidata.uk-ua.nina.az
Mizhsajtova pidrobka zapitu angl Cross Site Request Forgery CSRF tip vebataki sho prizvodit do vikonannya pevnih dij vid imeni koristuvacha na vebstorinci de ostannij autentifikovanij Golovnoyu metoyu CSRF ataki ye pidrobka zapitiv a ne vikradennya danih tomu sho zazvichaj zlovmisnik ne maye zmogi pobachiti vidpovid na pidroblenij zapit Za dopomogoyu socialnoyi inzheneriyi napriklad list chi povidomlennya z posilannyam zlovmisnik mozhe iniciyuvati potribni jomu diyi na vebstorinci vid imeni koristuvacha napriklad perekaz koshtiv zmina personalnih danih na sajti parolyu i t d Yaksho zhertva ataki maye administrativni prava na sajti to pid zagrozoyu opinyayetsya ves sajt Posilannya red A Most Neglected Fact About Cross Site Request Forgery The Cross Site Request Forgery FAQ Cross Site Request Forgery from The Web Application Security Consortium Threat Classification Project Otrimano z https uk wikipedia org w index php title Mizhsajtova pidrobka zapitu amp oldid 35002817