ACTIVE 24 - CENTRUM NÁPOVĚDY

 
   
  
ACTIVE 24 - CENTRUM NÁPOVĚDY .: Zákaznické centrum .: Ochrana proti Cross-site request forgery (CSRF/XSRF)

Ochrana proti Cross-site request forgery (CSRF/XSRF)

Cross-site Request Forgery (CSRF nebo také XSRF) je jedna z metod útoku do internetových aplikací (typicky implementovaných skriptovacími jazyky nebo cgi) pracující na bázi neočekávaného resp. nezamýšleného požadavku pro vykonání určité akce v této aplikaci, který ovšem pochází z nelegitimního zdroje. Většinou se nejedná o útok směřující k získání přístupu do aplikace (i když i pro to může být zneužit); spíše využívá (zneužívá) akce uživatelů, kteří jsou k ní již v okamžiku útoku přihlášeni.

Ochranu proti CSRF do Zákaznického centra pomocí autorizačního tokenu jsme zavedli proto, abychom zamezili možným bezpečnostním incidentům.

Toto opatření však znamená omezení možného počtu paralelně otevřených oken prohlížeče se Zákaznickým centrem. Proto doporučujeme, abyste při práci se Zákaznickým centrem měli otevřenu vždy pouze jednu jeho instanci.

Více informací o CSRF naleznete zde.


Jak Vám tento článek pomohl?

Související články

article CSR (TXT REQUEST)
Pro vystavení SSL certifikátu je pořeba tzv....

Nehodnoceno  2-24-2010    Zobrazeno: 1009   
article Antivirová ochrana
Je na Vašich serverech antivirová ochrana?

Nehodnoceno  7-29-2009    Zobrazeno: 1301   
article Zabezpečení a ochrana webhostingu
Jsou moje data zálohována a chráněna?

  7-28-2009    Zobrazeno: 2918   

Komentáře uživatelů

Přidat komentář
Nepřidány žádné komentáře.


(c) 2009 - ACTIVE 24, s.r.o. - All Rights Reserved