Web Formu Güvenlik

2 Cevap php

Ben bir md5 karma anahtar kelime ile başlıklardaki bir cookie. Sonra benim kodunda, bu formu görüntülemeden önce tam eşleşen çerez denetler. Bu hemen hemen anlamsız mı? Form harici bir siteye gönderir, bu yüzden captcha'yı kullanmadan formunu sabitlemek için çalışıyorum ..

2 Cevap

Isteği saldırgan için değerli ise CSRF sadece bir sorundur. Bir saldırganın bir CSRF kullanarak parolasını değiştirmek için yönetici olarak oturum açmış alabilirsiniz eğer Örneğin, o zaman serious sorun var. Hiç kimse sözleri veya arama istekleri veya sayfa navigasyon umurunda. Hiç kimse, bu istismar edecek, böylece istek nereden geldiğini farketmez.

Eğer formu yazdırmak gibi aynı zamanda çerez göndermek eğer onlar kurabiye kapalı olmadığı sürece, her zaman, doğru dönecektir.

Ne çerez kontrolü için kullanılan çapraz site istek sahtecilik önlenmesidir. Diğer bir deyişle, dış sitelerden formları göndererek insanları durdurmak :)

Yani orada anlattığım, bir şey yapmaz