78 600 000 000
gemiusAdReal, badanie cross-mediowe rynku reklamowego w Polsce, sierpień 2026
Gemius09/2026Polska
Atak polegający na nakłonieniu zalogowanej przeglądarki ofiary do wysłania niechcianego żądania do aplikacji. Ochrona obejmuje tokeny CSRF, same-site cookies i weryfikację pochodzenia.
Chroni przed atakiem, w którym cudza strona wykonuje operacje rękami zalogowanego użytkownika — bez znajomości jego hasła. Tokeny CSRF sprawiają, że żądanie musi pochodzić z naszego formularza.
Bez ochrony wystarczy, że zalogowany administrator wejdzie na spreparowaną stronę, a ta w tle zmieni mu ustawienia albo skasuje dane.
Przy każdym formularzu i żądaniu zmieniającym dane w aplikacji, w której użytkownicy są zalogowani.
Formularz usuwania użytkownika wymaga tokenu CSRF, aby obca strona nie mogła wymusić akcji.
Liczby, które warto znać
78 600 000 000
gemiusAdReal, badanie cross-mediowe rynku reklamowego w Polsce, sierpień 2026
Gemius09/2026Polska
Używamy plików cookie i podobnych technologii do analityki i personalizacji. Za Twoją zgodą zbieramy m.in. Twoją aktywność, urządzenie i przeglądarkę, adres IP oraz wynikające z niego kraj i dostawcę internetu (profilowanie), a kod polecenia z linku zapamiętujemy na 30 dni. Dane przechowujemy, dopóki są potrzebne do statystyk i bezpieczeństwa serwisu. Szczegóły: polityka prywatności.