Glosario Seguridad

CSRF

CSRF (cross-site request forgery) es un ataque que engaña al navegador de un usuario con sesión iniciada para que envíe una petición no deseada a un sitio donde está autenticado.

Última revisión:

AdSense Placeholder
Slot: header_reference_page

En detalle

Como los navegadores adjuntan las cookies automáticamente, una página maliciosa puede hacer que su navegador envíe un formulario a su banco. Las defensas son los tokens anti-CSRF que un atacante no puede adivinar, las cookies SameSite y comprobar la cabecera Origin. Se distingue de Cross-site scripting (XSS): CSRF abusa de la confianza del sitio en su navegador, XSS abusa de la confianza de su navegador en el sitio.

Véase también

  • Glosario Cross-site scripting (XSS)
    Cross-site scripting (XSS) es una vulnerabilidad en la que un atacante consigue que un sitio web entregue un script malicioso al navegador.
  • Glosario Cookie
    Una cookie es un pequeño dato que un sitio web guarda en su navegador y devuelve con las peticiones posteriores.
  • Glosario CORS
    CORS (Cross-Origin Resource Sharing) es el mecanismo del navegador que permite a un servidor autorizar a páginas web de otros orígenes a.
AdSense Placeholder
Slot: footer_leaderboard