Przejdź do treści
CSRFAKRONIMY
AkronimySkróty, których wszyscy używają, a mało kto tłumaczy

CSRF

Cross-Site Request Forgery / fałszowanie żądania międzywitrynowego

Atak polegający na nakłonieniu zalogowanej przeglądarki ofiary do wysłania niechcianego żądania do aplikacji. Ochrona obejmuje tokeny CSRF, same-site cookies i weryfikację pochodzenia.

Po co to komu

Chroni przed atakiem, w którym cudza strona wykonuje operacje rękami zalogowanego użytkownika — bez znajomości jego hasła. Tokeny CSRF sprawiają, że żądanie musi pochodzić z naszego formularza.

Czego brakuje bez tego

Bez ochrony wystarczy, że zalogowany administrator wejdzie na spreparowaną stronę, a ta w tle zmieni mu ustawienia albo skasuje dane.

Kiedy się tego używa

Przy każdym formularzu i żądaniu zmieniającym dane w aplikacji, w której użytkownicy są zalogowani.

Jak tego używamy

Formularz usuwania użytkownika wymaga tokenu CSRF, aby obca strona nie mogła wymusić akcji.

Liczby, które warto znać

CSRF w danych

78 600 000 000

gemiusAdReal, badanie cross-mediowe rynku reklamowego w Polsce, sierpień 2026

Gemius09/2026Polska