Как возникает CSRF при автоматической отправке credentials

Coming soon
СредняяСложность: Средняя
РазработчикДля кого: Разработчик
Специалист по безопасностиДля кого: Специалист по безопасности
Организовать безопасный доступЗачем: Организовать безопасный доступ

Волна 3 · Механизмы · T02.05

Coming soon — статья готовится. Ниже — её вопрос, результат и место в общей истории.

Вопрос статьи

Почему браузер может отправить авторизованный запрос без намерения пользователя?

Что разберём

Воспроизвести CSRF на локальном учебном приложении и объяснить источник credentials.

Что нужно знать заранее

Предварительно разобраны: Cookies: Domain, Path, Secure и HttpOnly; SameSite и границы same-site/same-origin.

Статьи

Тема оформления

Язык

Главная