Przejdź do treści
CSRFAKRONIMY
AkronymeAbkürzungen, die alle benutzen und kaum jemand erklärt

CSRF

Cross-Site Request Forgery / Fälschung von Anfragen zwischen Webseiten

Angriff, bei dem eine angemeldete Browserinstanz der Opferseite unbeabsichtigte Anfragen an eine Anwendung sendet. Schutzmaßnahmen umfassen CSRF-Token, Same-Site-Cookies und die Überprüfung der Herkunft.

Warum das wichtig ist

Schützt vor Angriffen, bei denen eine fremde Seite Aktionen im Namen eines angemeldeten Benutzers ausführt – ohne Kenntnis seines Passworts. CSRF-Token stellen sicher, dass die Anfrage aus unserem Formular stammt.

Was ohne das fehlt

Ohne Schutz genügt es, dass ein angemeldeter Administrator eine manipulierte Seite aufruft, die im Hintergrund seine Einstellungen ändert oder Daten löscht.

Wann es verwendet wird

Bei jedem Formular und jeder Anfrage, die Daten in einer Anwendung ändert, in der Benutzer angemeldet sind.

Wie wir es einsetzen

Ein Formular zur Löschung eines Benutzers erfordert ein CSRF-Token, damit eine fremde Seite keine Aktion erzwingen kann.

Zahlen, die man kennen sollte

CSRF in Zahlen

78 600 000 000

gemiusAdReal, badanie cross-mediowe rynku reklamowego w Polsce, sierpień 2026

Gemius09/2026Polen