Cross-site request forgery
Da Wikipedia, l'enciclopedia libera.
Il Cross-site request forgery, spesso abbreviato in CSRF o più raramente in XSRF, è una vulnerabilità che affligge siti web dinamici che ripongono un'eccessiva fiducia nei dati inviati dall'utente. Diversamente dal cross-site scripting (XSS), che sfrutta la fiducia di un utente in un particolare sito, il CSRF sfrutta la fiducia di un sito nel browser di un utente.
|
|