انواع حملات CSRF یا حملات جعل درخواست فرا وبگاهی در برنامههای کاربردی وب
آشنایی با حملات CSRF یا حملات جعل درخواست فرا وبگاهی با توجه به اینکه، حملات CSRF بهعنوان یکی از خطرناکترین حملات در امنیت سایت شناخته میشود، در این مقاله قصد داریم تا با انواع گوناگون این حملات آشنا شویم. ازآنجاییکه حملات CSRF مخفف عبارت Cross-Site Request Forgery است و بهعنوان یکی از شناختهشدهترین نوع حملات سایت در بین هکرها محسوب میشود؛ منابع و مقالات بسیار زیادی در این زمینه ارائهشده است و هدف ما از ارائهی این مقاله آشنایی اصولی و پایهای با مفاهیم و انواع این نوع حملات در سطح وبسایتها میباشد. [caption id="attachment_687" align="aligncenter" width="300"] انواع حملات CSRF[/caption] حملات جعل درخواست فرا وبگاهی یا همان حملات CSRF که گاهی Sea-Surf نیز تلفظ و بیان میگردد بانامهایی همچون One-Click Attack، Session Riding و یا XSRF نیز شناخته میشود. حملات CSRF از یک اعتماد اشتباه به وجود میآید. در این اعتماد اشتباه، یک وبسایت به کاربر خود و مرورگرش، اعتماد مینماید و کاربر، قربانی حملات CSRF میگردد. برای درک بهتر این نوع حملات به مثال زیر ...