Devel.cz Lupa Měšec Podnikatel Root Zdroják.cz DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Názor k článku
Co je Cross-Site Request Forgery a jak se mu bránit

Leoš Ondra
Leoš Ondra (neregistrovaný) ---.morava.adsl-llu.static.bluetone.cz
26. 11. 2008 22:40

Re: Podvrzeni refereru?

celé vlákno
"další argument proti referer-based ochraně proti CSRF (k již zmíněným problémům s firewally)."

A jak konkretne by v tomto pripade slo podle Vas podvrzeni refereru Javascriptem zneuzit k CSFR (predpokladejme, ze uzivatel / obet utoku ma ten nezabezpeceny IE6).

Problem s firewally je opacny - neumozni CSRF, pokud referer vyzaduji a delam jeho kontrolu tak omezim opravneneho uzivatele, ale neumoznim utok.

Leo