ዝርዝር ሁኔታ:

የ Csrf ኩኪዎችን እንዴት ማንቃት እችላለሁ?
የ Csrf ኩኪዎችን እንዴት ማንቃት እችላለሁ?

ቪዲዮ: የ Csrf ኩኪዎችን እንዴት ማንቃት እችላለሁ?

ቪዲዮ: የ Csrf ኩኪዎችን እንዴት ማንቃት እችላለሁ?
ቪዲዮ: Cross Site Request Forgery (CSRF) (Amharic) 2024, ህዳር
Anonim

ልክ ያልሆነ ወይም የሚጎድል የCSRF ማስመሰያ

  1. የ Chrome ቅንብሮችን ይክፈቱ።
  2. ወደ ታች ይሸብልሉ እና የላቀ ላይ ጠቅ ያድርጉ።
  3. በግላዊነት እና ደህንነት ክፍል ውስጥ የይዘት ቅንብሮችን ጠቅ ያድርጉ።
  4. ላይ ጠቅ ያድርጉ ኩኪዎች .
  5. ቀጥሎ ፍቀድ , አክል የሚለውን ጠቅ ያድርጉ.
  6. በሁሉም ስር ኩኪዎች እና የጣቢያ ውሂብ, todoist ይፈልጉ እና ሁሉንም ከ Todoist ጋር የተያያዙ ግቤቶችን ይሰርዙ.

በመቀጠል፣ አንድ ሰው የCSRF ኩኪ ምንድነው?

የጣቢያ ተሻጋሪ ጥያቄ የውሸት፣ እንዲሁም የአንድ ጠቅታ ጥቃት ወይም ክፍለ ጊዜ ግልቢያ በመባልም የሚታወቅ እና በምህፃረ ቃል CSRF (አንዳንድ ጊዜ የባህር ሰርፍ ይባላል) ወይም XSRF፣ ያልተፈቀዱ ትዕዛዞች የድር መተግበሪያ ከሚያምነው ተጠቃሚ የሚተላለፉበት የድረ-ገጽ ተንኮል-አዘል ብዝበዛ አይነት ነው።

እንዲሁም አንድ ሰው የCSRF ምሳሌ ምንድነው? የጣቢያ ተሻጋሪ ጥያቄ የውሸት ( CSRF ወይም XSRF) ሌላ ነው። ለምሳሌ የደኅንነት ኢንዱስትሪው አስፈሪ ስሞችን ለማውጣት ካለው አቅም ጋር እንዴት ሊወዳደር እንደማይችል። ሀ CSRF ተጋላጭነት አጥቂ የገባውን ተጠቃሚ ያለፈቃዳቸው ወይም ሳያውቁ ጠቃሚ እርምጃ እንዲወስድ ያስገድደዋል።

በተመሳሳይ፣ http CSRF () አሰናክል () ምንድን ነው?

ግን እስከ አሁን ድረስ በሁሉም ምሳሌዎቻችን አካል ጉዳተኞች ነበርን። CSRF . CSRF የድረ-ገጽ ተሻጋሪ ጥያቄ ፎርጀሪ ማለት ነው። የመጨረሻ ተጠቃሚው በአሁኑ ጊዜ በተረጋገጡበት የድር መተግበሪያ ላይ ያልተፈለጉ ድርጊቶችን እንዲፈጽም የሚያስገድድ ጥቃት ነው። ይህን መተግበሪያ ይጀምሩ እና የሚሰራ የይለፍ ቃል ተጠቅመው ይግቡ። ከላይ ያለውን መስኮት አይዝጉ.

CSRF ቶከን እንዴት ነው የሚሰራው?

ይህ ማስመሰያ ፣ ይባላል ሀ CSRF ማስመሰያ ወይም ሲንክሮናይዘር ማስመሰያ , ይሰራል እንደሚከተለው: ደንበኛው ቅጽ የያዘ HTML ገጽ ይጠይቃል. ደንበኛው ቅጹን ሲያቀርብ ሁለቱንም መላክ አለበት ማስመሰያዎች ወደ አገልጋዩ ተመለስ. ደንበኛው ኩኪውን ይልካል ማስመሰያ እንደ ኩኪ, እና ቅጹን ይልካል ማስመሰያ በቅጹ ውሂብ ውስጥ.

የሚመከር: