Cross-Site Request Forgery

Türkçe karşılığı: siteler arası istek sahteciliğiAlan: Siber Güvenlik

siteler arası istek sahteciliği (Cross-Site Request Forgery) — Kullanıcının tarayıcısını, kullanıcının istemediği halde kimlik bilgileriyle state-changing istek göndermeye zorlayan web saldırısı.

Siber Güvenlik Bağlamı

CSRF cookie gibi ambient credential'lara dayanır. Savunma anti-CSRF token, SameSite cookie politikası, origin kontrolü ve state-changing GET kullanmama yaklaşımını içerir. Browser'ın otomatik taşıdığı credential kullanmayan token API'lerin tehdit modeli farklıdır.

İlişkili Güvenlik Kavramları

  • SameSite
  • CSRF token
  • cookie
  • Origin header