CSRF שאלה
היי חברים,
האם ב CSRF ההתקפה נעשת מאותו הדפדפן או מדפדפנים מסוג שונה?
ז"א נגיד אני שולח לנתקף לינק עם לינק זדוני שיעשה פעולה מסויימת בלי שהוא ידע מזה האם בשביל שזה יחשב CSRF וההתקפה תעבוד הוא צריך לפתוח את הלינק באותו דפדפן שבו נמצא האתר שאני רוצה שהפעולה תיעשה? או הנתקף צריך לפתוח את הלינק בדפדפן שונה?
אשמח ללינק הסבר אם יש למישהו.
תודה
היי חברים,
האם ב CSRF ההתקפה נעשת מאותו הדפדפן או מדפדפנים מסוג שונה?
ז"א נגיד אני שולח לנתקף לינק עם לינק זדוני שיעשה פעולה מסויימת בלי שהוא ידע מזה האם בשביל שזה יחשב CSRF וההתקפה תעבוד הוא צריך לפתוח את הלינק באותו דפדפן שבו נמצא האתר שאני רוצה שהפעולה תיעשה? או הנתקף צריך לפתוח את הלינק בדפדפן שונה?
אשמח ללינק הסבר אם יש למישהו.
תודה