CSRF (Cross-Site Request Forgery) là lỗ hổng bảo mật khi người tấn công khiến trình duyệt của người dùng gửi yêu cầu giả đến một trang web mà người dùng đã được xác thực. Kẻ tấn công có thể khai thác điều này bằng cách tạo các yêu cầu âm thầm thông qua thẻ hình ảnh hoặc iframe. Để phòng tránh CSRF, các ứng dụng có thể yêu cầu người dùng xác thực lại và sử dụng các công cụ như CSRF Guard để tự động thêm giá trị xác thực vào yêu cầu.
Related topics: