A CSRF (Cross-Site Request Forgeries) sebezhetőség

cikkek marketing pályázat tanúsítás adatbank kapcsolat Ajánlatkérés
E-mail:
Jelszó:
Kulcsszó:
Hírek, információk, tanácsok Vállalkozásod fejlesztéséhez!
Neve:
Email:

 Az ISO 9001 és a minőségirányítási alapelvek várható változásai

Az új ISO 9001 szabvány várhatóan 2015-ben jelenik meg a következő menetrend szerint:

2013. június: a CD (Committee Draft: bizottsági tervezet) szavazásra bocsátása,
2014. április: a DIS (Draft International Standard: nemzetközi szabvány tervezete) szavazásra bocsátása,
2015. július: az FDIS (Final Draft International Standard: nemzetközi szabvány végső tervezete) szavazásra bocsátása,
2015. szeptember: a nemzetközi szabvány kiadása (ISO 9001:2015).

Előző Vissza a cikkek listájához Következő

A CSRF (Cross-Site Request Forgeries) sebezhetőség

2009-12-04
Szerző: Döbrentei István


Cikk ajánlása Cikk myomtatása

A CSRF (Cross-Site Request Forgeries) sebezhetőség

A nevéből következtetve itt egy webalkalmazásoknál használt „kereszt oldali kérés” hamisításról van szó. Lehet, hogy sokaknak ez nem mond semmit, de érdemes tisztában lenni vele, mert segítségével könnyen áldozattá válhatunk.

A CSRF (Cross-Site Request Forgery) sebezhetőség

A támadás lényege azon alapul, hogy a szerver felé küldött kérés nincs azonosítva. Tehát egy rendszerbe bejelentkezett felhasználó és egy hamis kérést használó támadó nincs megkülönböztetve. A szerver kérés szempontjából mindketten ugyanazt a kérést kérik le. A visszaadott válaszban a session információkat felhasználva a támadó a felhasználó nevében beléphet és bármilyen műveletet végrehajthat, amit az adott felhasználói is megtehet. A dolog érdekessége, hogy hiába van jól megírva a rendszer felhasználó és session kezelése,  a rendszer kihasználható. A támadás kivédésére egy megoldás lehet, ha azonosítjuk a felhasználó kérését. Ezt általában az űrlapba épített véletlen generált ellenőrző kóddal tudjuk megtenni, amit a szerver oldalon a munkamenetben is elhelyezünk. Ezzel meggyőződhetünk róla, hogy a felhasználó által indított munkamenet rendelkezik ezzel a kóddal. Így bárki nem küldhet bármilyen kódot. A biztonságot még tovább növeli, ha a session lejáratát a lehető legrövidebbre vesszük, illetve automatikus kijelentkeztetést építünk be az alkalmazásunkba.

Küldd el ismerősödnek!

Az Ön neve*
Az Ön email címe*
Ismerőse neve*
Ismerőse email címe*
Ellenőrzés*


Deprecated: Assigning the return value of new by reference is deprecated in /var/www/clients/client1/web122/web/templates/consult/tpl.consultBlock.php on line 32
Online tanácsadás

Kérdező: aranyvirag7
Kérdés: Tisztelt Cím ! Egy IX. József Attila lakótelepi társasházban lakom. A nyílászáróim elavultak, szeretném kicseréltetni azokat, de a lakóközösség nem járul hozzá, hogy közösen fogjunk neki. A kérdésem az lenne, hogy egyedül pályázhatok - e nyílászáró cserére .
A Válasz: Itt olvasható


Deprecated: Assigning the return value of new by reference is deprecated in /var/www/clients/client1/web122/web/templates/dictionary/tpl.dictionaryBlock.php on line 32
Szakszótár

Url

A webcím, más néven URL (mely a Uniform Resource Locator [egységes erőforrás-azonosító] rövidítése). Az Interneten megtalálható bizonyos erőforrások (például szövegek, képek) szabványosított címe. Először Tim Berners-Lee alkotta meg a World Wide Weben való használatra. A jelenleg használt formátu...