Cross-Site Request Forgery (CSRF)
Definisi
CSRF adalah kerentanan yang memaksa pengguna terautentikasi mengeksekusi tindakan tidak diinginkan pada aplikasi web tempat mereka login, memanfaatkan kepercayaan aplikasi terhadap browser.
Cara Kerja
Penyerang membuat halaman dengan gambar atau form yang otomatis mengirim permintaan ke aplikasi target. Browser korban mengirim cookie sesi bersama permintaan, membuatnya terlihat legitimate.
Dampak & Relevansi
CSRF memungkinkan transfer dana, perubahan email, atau pembelian tanpa sepengetahuan korban. Mitigasi termasuk token CSRF, header SameSite Cookie, dan validasi Origin/Referer.
Istilah Terkait
Istilah lain dalam kategori huruf C: