Hoşgeldin Sivil

.
Forum Yöneticisi: Administrator | Bu Bölümde Yetkili Tüm Yöneticiler? | Bu konuyu okuyanlar?

 Forum Ana Sayfa
   Web Güvenlik Açıkları

   
 Kurallar    Aktif Konular    PM    Kayıt Ol     Giriş Yap  
» Cross-site request forgery (CSRF) Nedir?
1   [ 2 ]
 
 Konu Kalitesi %10
Oy Ver   
 
Gönderilme Tarihi: 14 Mart 2022 16:58:54 - Kayıtlı IP
  Mesajı İhbar Et!     

0x1dot

Teğmen

CW
17 Ocak 2022
32 Mesaj

Durum: Yorgun


Aktiflik
Seviye
Deneyim



Ben yinede bir makineye güvenmezdim doğrusu. Google recaptcha kullansak sorun çözülür aslında ancak bir gün o da patlarsa ne yapıcaz :)
Alıntı : Alıntı-1: Orjinal mesajı yazan @onurhan1337; 14 March 2022
Alıntı : Alıntı-1: Orjinal mesajı yazan @0x1dot; 13 March 2022
@onurhan1337; emeğine sağlık reis form hırsızlığını engellemek için, kullanıcının erişebildiği formlara sayfa her yenilendiğinde değişen benzersiz bir hidden token eklememiz yeterli olur. Saldırgan tokeni tahmin edemeyeceği için saldırının önüne geçmiş oluruz.
@Medsa; yakında yeni alternatif site geliyor inşallah.



Evet hocam CSRF zafiyeti yanlış bilmiyorsam eskisi kadar popüler değil ve sık rastlanmıyor. Google sameSite olayını getirdikten sonra iyice sonlarına geldik diyebiliriz. Ancak bu yazılımları geliştiren de bir insan ve her zaman bir hata payı olabiliyor denemekte fayda var :)




___________________________________________
Kim iradesini dininin hizmetçisi yaparsa her güç ona boyun eğer. Kim de dinini isteklerine alet ederse başı dertten kurtulmaz.
(İbn Arabi)
       
     
 
 
1   [ 2 ]
 
Git:
  Arkadaşına yolla

Sayfa Yüklenme Süresi: 0.0605


 

İçerik Yöneticisi : AKTIF / Veriler Aktarıldı...
IP Adresiniz : 108.162.216.90 Güvenlik Nedeniyle Kayıt Altındadır.



Uzun yoldan geldik, uzun yola devam...

   


Reklam vermek için tıklayın

Forum Kuralları | Üye Olmak İçin | CyberAkademi | Operasyonel TİM'ler
CYBERAKADEMI ~ 2021