Как стать автором
Обновить
43
0.4

Пользователь

Отправить сообщение

Типичные ошибки при защите сайтов от CSRF-атак

Время на прочтение5 мин
Количество просмотров84K


В настоящее время в сфере обеспечения безопасности веб-сайтов и приложений возникла очень интересная ситуация: с одной стороны, некоторые разработчики уделяют особое внимание безопасности, с другой, они напрочь забывают о некоторых видах атак и не считают ошибки, позволяющие выполнить данные атаки, уязвимостями. Например, к такой категории можно отнести CSRF (Сross Site Request Forgery). Эта атака позволяет производить различные действия на уязвимом сайте от имени авторизованного пользователя. Если вы не слышали о таком, то я рекомендую прочитать соответствующую статью в Википедии, чтобы иметь общее представление об этом виде атак. Основная часть статьи предназначена тем, кто обеспокоен правильной защитой своих сайтов от CSRF.
Читать дальше →
Всего голосов 49: ↑40 и ↓9+31
Комментарии93

Информация

В рейтинге
1 936-й
Зарегистрирован
Активность