Mid⏱ 10 دقیقه1 بخش · 3 نکته
مرور سریع CSRF
حملهٔ جعل درخواست بینسایتی و راههای استاندارد دفاع در برابر آن.
0 از 3 نکته مرور شد0٪
فهرست بخشها
مکانیزم حمله و دفاع0/3
چطور CSRF کار میکند و چطور جلویش گرفته میشود.
💡 نکتهٔ مصاحبه:
مثال کلاسیک مصاحبه: یک تگ img مخفی در یک سایت مخرب که به /transfer?to=hacker&amount=1000 در سایت بانکی شما اشاره میکند.
csharp\n[ValidateAntiForgeryToken]\npublic IActionResult UpdateEmail(EmailModel model) { ... }\n
\nSet-Cookie: session=abc123; SameSite=Strict; Secure\n
💡 نکتهٔ مصاحبه:
API هایی که فقط از JWT در هدر Authorization استفاده میکنند (نه کوکی) عملاً در برابر CSRF کلاسیک ایمناند — این تفاوت را در مصاحبه توضیح دهید.
