DictionaryForumContacts

   English
Google | Forvo | +
to phrases
CSRF abbr.stresses
gen. межсайтовая подделка запросов (тип атаки на пользователя, когда злоумышленник обманным путем заставляет пользователя отправить вредоносный запрос веб-приложению, в котором пользователь уже аутентифицирован. Это может быть достигнуто, напр., методом социальной инженерии: вредоносный запрос встраивается в письмо или ссылку на сайте, на которую пользователь нажмет с большой долей вероятности. Вредоносные запросы направляются на конечный сайт через браузер жертвы. Приложение, которое принимает эти запросы, не может отличить правомерный запрос от зловредного, так как пользователь уже аутентифицирован в нем на момент атаки. В результате злоумышленник может изменить пароль, секретный вопрос пользователя или настройки его профиля. Он получает доступ к оправке почты, может добавить себя в группу администраторов сайта и т.д. Alex_Odeychuk)
data.prot. межсайтовая подделка запроса (сокр. от "cross-site request forgery" Alex_Odeychuk)
 English thesaurus
CSRF abbr.
abbr. Central Shares Register of Finland; cross site request forgery
abbr., data.prot. Cross-Site Request Forgery (Межсайтовая подделка запроса Maska251)
abbr., IT Cross-site request forgery
abbr., mil. common source route file
CSRF: 1 phrase in 1 subject
Information technology1