CSRF nres yog dab tsi?
CSRF nres yog dab tsi?

Video: CSRF nres yog dab tsi?

Video: CSRF nres yog dab tsi?
Video: free fire cs rank and br Rank open ban problem | honor score plus kaise milega | ff open problem 2024, Kaum ib hlis
Anonim

Hla-site thov kev dag ntxias, tseem hu ua ib-nias nres los yog caij caij thiab abbreviated li CSRF (qee zaum hais lus hiav txwv-surf) lossis XSRF, yog hom kev ua phem rau ntawm lub vev xaib uas tsis muaj kev tso cai raug xa los ntawm tus neeg siv uas lub vev xaib thov tso siab.

Yog li ntawd, CSRF nres ua haujlwm li cas?

Cross-Site Request Forgery ( CSRF ) yog ib nres uas yuam tus neeg siv kawg los ua cov haujlwm tsis xav tau ntawm lub vev xaib thov uas lawv tau lees paub tam sim no. CSRF tawm tsam tshwj xeeb yog tsom rau kev hloov pauv hauv xeev, tsis yog tub sab ntawm cov ntaub ntawv, txij li tus neeg tawm tsam tsis muaj txoj hauv kev pom cov lus teb rau qhov kev thov forged.

Ib yam li ntawd, CSRF token yog dab tsi thiab nws ua haujlwm li cas? Qhov no token , npe a CSRF Token los yog Synchronizer Token , ua haujlwm raws li nram no: Tus neeg thov ib nplooj ntawv HTML uas muaj ib daim ntawv. Thaum tus neeg thov xa daim foos, nws yuav tsum xa ob qho tib si cov cim rov qab mus rau lub server. Tus neeg siv khoom xa cov ncuav qab zib token raws li lub ncuav qab zib, thiab nws xa daim ntawv token nyob rau hauv daim ntawv cov ntaub ntawv.

Hais txog qhov no, CSRF piv txwv yog dab tsi?

Cross-Site Request Forgery ( CSRF lossis XSRF) yog lwm qhov piv txwv ntawm yuav ua li cas kev lag luam kev ruaj ntseg tsis sib haum xeeb hauv nws lub peev xwm los nrog cov npe txaus ntshai. A CSRF Qhov tsis zoo tso cai rau tus neeg tawm tsam yuam kom tus neeg siv nkag mus ua qhov tseem ceeb yam tsis muaj kev tso cai lossis kev paub.

Yuav ua li cas tiv thaiv CSRF?

6 ua koj ua tau coj mus tiv thaiv a CSRF nres Ua tsis qhib ib qho emails, xauj rau lwm qhov chaw lossis ua lwm yam kev sib txuas lus hauv social network thaum kuaj xyuas koj qhov chaw txhab nyiaj lossis ib lub vev xaib uas ua lag luam nyiaj txiag.

Pom zoo: