Glossaire Sécurité

CSRF

Le CSRF (cross-site request forgery) est une attaque qui trompe le navigateur d'un utilisateur connecté pour qu'il envoie une requête non voulue à un site où il est authentifié.

Dernière vérification:

AdSense Placeholder
Slot: header_reference_page

En détail

Comme les navigateurs joignent automatiquement les cookies, une page malveillante peut faire envoyer à votre navigateur un formulaire à votre banque. Les défenses sont les jetons anti-CSRF qu'un attaquant ne peut pas deviner, les cookies SameSite et la vérification de l'en-tête Origin. Il diffère du Cross-site scripting (XSS) : le CSRF abuse de la confiance du site envers votre navigateur, le XSS de la confiance de votre navigateur envers le site.

Voir aussi

  • Glossaire Cross-site scripting (XSS)
    Le cross-site scripting (XSS) est une vulnérabilité dans laquelle un attaquant fait livrer par un site web un script malveillant aux.
  • Glossaire Cookie
    Un cookie est une petite donnée qu'un site web enregistre dans votre navigateur et renvoie avec les requêtes suivantes.
  • Glossaire CORS
    Le CORS (Cross-Origin Resource Sharing) est le mécanisme du navigateur qui permet à un serveur d'autoriser des pages web d'autres origines.
AdSense Placeholder
Slot: footer_leaderboard