Techniques de protection contre les CSRF

le 22/08/2007 à 13:57
Techniques de protection contre les CSRF
Il y a peu de défense contre les CSRF, car c'est l'utilisateur innoncent qui exécute les commandes pour le pirate.
Ce dernier ne passe jamais sur le site.

Il existe quand même des techniques variées pour éviter le pire :
- Identifiant de formulaire unique
- Nom de page aléatoire
- Identification
- Casser les frames
- Limiter la casse

- Protection against CSRF
- Protection against CSRF (demo)

Commentaires

Ecrire

Ecrire un message

Votre message vient d'être créé avec succès.
LoadingChargement en cours