Vulnerabilidades

CSRF

Español

Resumen

Técnica de ataque que hace que el usuario envíe una solicitud no deseada.

Detalles

Abreviatura de Cross-Site Request Forgery. Abusa de la sesión de un usuario que ha iniciado sesión para hacerle realizar una acción sin darse cuenta. Una defensa habitual emite un token difícil de adivinar (un token CSRF) con cada solicitud y verifica que proviene del formulario legítimo antes de actuar sobre ella.

Más términos de Seguridad