Obsahuje:
  • všechny e-ziny od 9/1999
  • celou databázi NEWS
  • soutěže 2000-2011
  • další články a BONUSY

Security - News

http://crypto-world.info

Crypto - News | Security - News

10 / 2006
Vybrali pro vás: TR - Tomáš Rosa, JP - Jaroslav Pinkava, PV - Pavel Vondruška, VK - Vlastimil Klíma

Znáte XSS. Víte co je to XSRF/CSRF?

03.10.2006
Útok CSRF využívá schopnost webovské aplikace reagovat na základ? p?íkazu HTTP, který ji zadal uživatel. V?tšina webovských aplikací tak koná na základ? své konstrukce. Trik útoku CSRF spo?ívá v tom, že donutí prohlíže? ob?ti zadat p?íkaz dle úto?níkova výb?ru. Ob?? dostane odkaz na zamýšlenou webovskou aplikaci. Odkaz obsahuje požadavek GET, který zap?í?iní, že aplikace provede akci, jakmile ob?? klikne na odkaz. Obdobn? jako p?íkaz GET m?že být zneužit i nap?. p?íkaz POST. Viz také ?lánky:
Zdroj: http://isc.sans.org/diary.php?storyid=1750
Autor: JP


Heuristické vyhledání souvisejících článků v archívu NEWS

Pozor - není zdaleka přesné a výsledek je bez záruky...
Chcete-li článek obsahující konkrétní termín - pou·ijte funkci vyhledávání !
<<- novější - Nový návrh protokolu pro elektronické volby (Ron Rivest)
Zabezpe?ení klientské VPN - 10 doporu?ení - starší ->>
Design: Webdesign