词典论坛联络

   英语
Google | Forvo | +
cross site request forgery强调
安全系统 подделка межсайтовых запросов (wikipedia.org owant)
cross-site request forgery
信息安全 межсайтовая подделка запроса (вид атаки на посетителей сайтов, использующий недостатки протокола HTTP. Если пользователь заходит на сайт, созданный злоумышленником, от его лица тайно отправляется запрос на другой сервер, например, на сервер платёжной системы, осуществляющий несанкционированную операцию, например, перевод денег на счёт злоумышленника. Для осуществления этой атаки пользователь должен быть аутентифицирован на том сервере, на который отправляется запрос, и этот запрос не должен требовать какого-либо подтверждения со стороны пользователя, которое не может быть проигнорировано или подделано атакующим скриптом. Основное применение этой атаки — вынуждение выполнения каких-либо действий на уязвимом сайте от лица пользователя, например, изменение пароля, секретного вопроса для восстановления пароля, электронной почты, добавление администратора и т. д.: Cross-Site Request Forgery. Overview: Attackers trick victims into executing unwanted actions on a web application in which they're authenticated. Example: A website that changes a user's email without verifying the request source. • Shukla A. Building Web Apps with Spring 5 and Angular uni-stuttgart.de, wikipedia.org Alex_Odeychuk)
微软 подделка межсайтовых запросов (An attack where a malicious website makes an HTTP request to a target website in such a way that the website thinks that the request is part of a legitimate user's session)
 英语 词库
cross-site request forgery
信息技术 A type of malicious exploit of a web site whereby unauthorized commands are transmitted from a user that the web site trusts also known as a one-click attack or session riding; acronym pronounced "sea-surf"