CSRF שאלה

orell

New member
CSRF שאלה

היי חברים,
האם ב CSRF ההתקפה נעשת מאותו הדפדפן או מדפדפנים מסוג שונה?
ז"א נגיד אני שולח לנתקף לינק עם לינק זדוני שיעשה פעולה מסויימת בלי שהוא ידע מזה האם בשביל שזה יחשב CSRF וההתקפה תעבוד הוא צריך לפתוח את הלינק באותו דפדפן שבו נמצא האתר שאני רוצה שהפעולה תיעשה? או הנתקף צריך לפתוח את הלינק בדפדפן שונה?

אשמח ללינק הסבר אם יש למישהו.
תודה
 
זה תלוי בהתקפה

אם ההתקפה מבוססת על משתמש מאומת ההתקפה תפעל רק דרך הדפדפן המאומת - לא רק שצריך שזה יהיה אותו דפדפן, אלא הסשן צריך להיות פעיל.
&nbsp
במידה ולא אז לא.
&nbsp
&nbsp
 

orell

New member
אממ

אם זה משתמש לא מאומת זה כבר לא התקפה, מה בדיוק יש לי לעשות בזה אם היוזר לא התחבר?
זה כמו שתגיד תישה clickJaking למשתמש לא מאומת...
אז לא הבנתי ,אני צריך להיות באות דפדפן? או שלא?
 
למעלה