آزمون CSRF
چند سؤال کوتاه درباره Cross-Site Request Forgery و راهکارهای مقابله با آن.
⏱ حدود 11 دقیقه · 7 سؤال · نمره قبولی 60٪ · بعد از ثبت، پاسخ درست هر سؤال بههمراه توضیح نمایش داده میشود.
- 1.
حمله CSRF دقیقاً از چه چیزی سوءاستفاده میکند؟
- 2.
کاربری که وارد یک سایت بانکی شده و بدون خروج (Logout) صفحه دیگری را در همان مرورگر باز میکند، ممکن است در معرض CSRF قرار بگیرد.
- 3.
Anti-Forgery Token (CSRF Token) چگونه از این حمله جلوگیری میکند؟
- 4.
کدامها راهکارهای رایج مقابله با CSRF هستند؟ (چند گزینه)
- 5.
مقدار `SameSite=Strict` روی یک Cookie چه اثری دارد؟
- 6.
کدام مقدار ویژگی Cookie باعث میشود مرورگر آن Cookie را در درخواستهای Cross-Site ارسال نکند؟ (فقط نام Attribute، بدون مقدار)
Set-Cookie: session=abc123; __________=Strict - 7.
درخواستهای GET که فقط داده میخوانند و هیچ تغییری در سرور ایجاد نمیکنند، همان ریسک CSRF عملیات تغییردهنده (مثل انتقال وجه) را دارند.
0 از 7 سؤال پاسخ داده شده
