Mundarija:

Csrf cookie-fayllarini qanday yoqishim mumkin?
Csrf cookie-fayllarini qanday yoqishim mumkin?

Video: Csrf cookie-fayllarini qanday yoqishim mumkin?

Video: Csrf cookie-fayllarini qanday yoqishim mumkin?
Video: CSRF (доска) 2024, Noyabr
Anonim

CSRF tokeni yaroqsiz yoki yetishmayapti

  1. Chrome sozlamalarini oching.
  2. Pastga o'ting va "Kengaytirilgan" ni bosing.
  3. Maxfiylik va xavfsizlik bo'limida Kontent sozlamalari-ni bosing.
  4. ni bosing Cookie-fayllar .
  5. Ning yonida Ruxsat bering , Qo'shish tugmasini bosing.
  6. Hammasi ostida kukilar va sayt ma'lumotlari, todoistni qidiring va Todoist bilan bog'liq barcha yozuvlarni o'chiring.

Keyinchalik, CSRF cookie fayli nima degan savol tug'ilishi mumkin.

Saytlararo so'rovni qalbakilashtirish, shuningdek, bir marta bosish hujumi yoki seansni boshqarish sifatida ham tanilgan va qisqartirilgan CSRF (ba'zan dengizda sörf deb talaffuz qilinadi) yoki XSRF - bu veb-ilova ishonadigan foydalanuvchidan ruxsatsiz buyruqlar uzatiladigan veb-saytdan zararli foydalanishning bir turi.

Shuningdek, savol tug'ilishi mumkin: CSRF misoli nima? Saytlararo so'rovni qalbakilashtirish ( CSRF yoki XSRF) boshqasi misol xavfsizlik sanoati qo'rqinchli nomlar bilan chiqish qobiliyatida tengsiz ekanligi haqida. A CSRF zaiflik tajovuzkorga tizimga kirgan foydalanuvchini roziligisiz yoki bilmagan holda muhim amalni bajarishga majburlash imkonini beradi.

Xuddi shunday, http CSRF () Disable () nima?

Ammo hozirgacha barcha misollarimizda biz nogiron edik CSRF . CSRF Cross-Site Request Forgery degan ma'noni anglatadi. Bu oxirgi foydalanuvchini hozirda autentifikatsiya qilingan veb-ilovada keraksiz harakatlarni bajarishga majbur qiladigan hujumdir. Ushbu ilovani ishga tushiring va joriy parol yordamida tizimga kiring. Yuqoridagi oynani yopmang.

CSRF tokeni qanday ishlaydi?

Bu token , a deb ataladi CSRF tokeni yoki Sinxronizator Token , ishlaydi quyidagicha: Mijoz formani o'z ichiga olgan HTML sahifasini so'raydi. Mijoz shaklni topshirganda, u ikkalasini ham yuborishi kerak tokenlar serverga qaytish. Mijoz cookie faylini yuboradi token cookie sifatida va u shaklni yuboradi token forma ma'lumotlari ichida.

Tavsiya: