Lewati ke konten utama
SERAPHIM NEWS

Cross-Site Request Forgery (CSRF)

Definisi

CSRF adalah kerentanan yang memaksa pengguna terautentikasi mengeksekusi tindakan tidak diinginkan pada aplikasi web tempat mereka login, memanfaatkan kepercayaan aplikasi terhadap browser.

Cara Kerja

Penyerang membuat halaman dengan gambar atau form yang otomatis mengirim permintaan ke aplikasi target. Browser korban mengirim cookie sesi bersama permintaan, membuatnya terlihat legitimate.

Dampak & Relevansi

CSRF memungkinkan transfer dana, perubahan email, atau pembelian tanpa sepengetahuan korban. Mitigasi termasuk token CSRF, header SameSite Cookie, dan validasi Origin/Referer.

Kategori Huruf C
Jumlah Istilah 9
Total Glosarium 161

Istilah Terkait

Istilah lain dalam kategori huruf C: