CodeShot

آزمون CSRF

چند سؤال کوتاه درباره Cross-Site Request Forgery و راهکارهای مقابله با آن.

⏱ حدود 11 دقیقه · 7 سؤال · نمره قبولی 60٪ · بعد از ثبت، پاسخ درست هر سؤال به‌همراه توضیح نمایش داده می‌شود.

  1. 1.

    حمله CSRF دقیقاً از چه چیزی سوءاستفاده می‌کند؟

  2. 2.

    کاربری که وارد یک سایت بانکی شده و بدون خروج (Logout) صفحه دیگری را در همان مرورگر باز می‌کند، ممکن است در معرض CSRF قرار بگیرد.

  3. 3.

    Anti-Forgery Token (CSRF Token) چگونه از این حمله جلوگیری می‌کند؟

  4. 4.

    کدام‌ها راهکارهای رایج مقابله با CSRF هستند؟ (چند گزینه)

  5. 5.

    مقدار `SameSite=Strict` روی یک Cookie چه اثری دارد؟

  6. 6.

    کدام مقدار ویژگی Cookie باعث می‌شود مرورگر آن Cookie را در درخواست‌های Cross-Site ارسال نکند؟ (فقط نام Attribute، بدون مقدار)

    Set-Cookie: session=abc123; __________=Strict
    
  7. 7.

    درخواست‌های GET که فقط داده می‌خوانند و هیچ تغییری در سرور ایجاد نمی‌کنند، همان ریسک CSRF عملیات تغییردهنده (مثل انتقال وجه) را دارند.

0 از 7 سؤال پاسخ داده شده