Mi a csrf elleni védelem?
Mi is az a Csrf és miért szükséges védekezni ellenük? A Csrf (Cross-Site Request Forgery) elleni védelemhez több alternatíva is létezik.
A Cross-Site Request Forgery (CSRF) támadás során egy támadó megpróbálja becsapni a felhasználót, hogy egy nem kívánt műveletet hajtson végre egy weboldalon, ahol a felhasználó hitelesítve van. Így a támadó képes lehet olyan műveleteket végrehajtani a felhasználó nevében, amelyekre egyébként nem lenne jogosultsága