مسیر یادگیری CSRF
حملهای که مرورگر قربانی را (بدون اطلاع او) وادار میکند یک درخواست معتبر (با Cookie او) به سایتی که در آن Login است ارسال کند.
6 مرحله
- 1.
CSRF چیست؟
حملهای که مرورگر قربانی را (بدون اطلاع او) وادار میکند یک درخواست معتبر (با Cookie او) به سایتی که در آن Login است ارسال کند.
~6 ساعت - 2.
درک مکانیزم حمله CSRF
توضیح میدهد مهاجم چگونه با فریب دادن مرورگر کاربر لاگینشده، یک درخواست ناخواسته را به نام او به سرور ارسال میکند.
~3 ساعت - 3.
استفاده از Anti-Forgery Token
توضیح میدهد یک توکن یکتا و پیشبینیناپذیر در هر فرم چگونه تضمین میکند درخواست واقعاً از همان صفحه سایت ارسال شده است.
~3 ساعت - 4.
پیکربندی کوکیهای SameSite
بررسی میکند ویژگی SameSite با مقادیر Strict، Lax و None چگونه ارسال خودکار کوکی در درخواستهای بینسایتی را کنترل میکند.
~3 ساعت - 5.
پیادهسازی محافظت CSRF در ASP.NET Core
نشان میدهد ASP.NET Core با ValidateAntiForgeryToken و AutoValidateAntiforgeryToken چگونه بهصورت خودکار از فرمها در برابر CSRF محافظت میکند.
~4 ساعت - 6.
مقایسه CSRF و CORS
توضیح میدهد چرا CORS بهتنهایی جلوی CSRF را نمیگیرد و این دو مفهوم مکمل هم هستند نه جایگزین یکدیگر.
~3 ساعت
