Cross-site request forgery

Da Wikipedia, l'enciclopedia libera.
Vai a: navigazione, cerca

Il Cross-site request forgery, spesso abbreviato in CSRF o più raramente in XSRF, è una vulnerabilità che affligge siti web dinamici che ripongono un'eccessiva fiducia nei dati inviati dall'utente. Diversamente dal cross-site scripting (XSS), che sfrutta la fiducia di un utente in un particolare sito, il CSRF sfrutta la fiducia di un sito nel browser di un utente.

Sicurezza informatica Portale Sicurezza informatica: accedi alle voci di Wikipedia che trattano di Sicurezza informatica
Strumenti personali
Namespace
Varianti
Azioni
Navigazione
Comunità
Stampa/esporta
Strumenti
Altre lingue