Глосарій

CSRF

CSRF (Cross-Site Request Forgery) — атака, яка змушує браузер авторизованого користувача надіслати підроблений запит на сервер від його імені. Браузер автоматично додає cookie — тому сервер вважає запит легітимним.

Як це відбувається

Жертва залогінена на bank.com. Вона відкриває шкідливу сторінку, де прихований <form> автоматично надсилає POST на bank.com/transfer. Браузер додає cookie банку — і переказ відбувається.

Захист