한국   대만   중국   일본 
??? ??????? ???????????? - ?????????? ????????? ???? ??? ?? ?????

??? ??????? ????????????

?? ?????????? ????????? ????

?????? (?? ??????? : CSRF ) ????????? ???? ??? ??????? ???????????? ? ???? ?? ????? ???????? ?? ???????? ????? ??????? ?? ???? ?????? ???. ?? ????? ???? ??? ??????? ???? ?? ????? ?? CSRF (?? ?? ?? XSRF ?? ???? ??????)? ??????????? Cross-Site Request Forgery ?? ?????????? ?? ??? ?? ????? ?? ??????? ?? ?? ???????? ???? ??? ?? ??????? ???????? ?? ????? ???? ?? ??? ????? ????? ?? ??????????. [?] ?? ??? ??? ?? ????? ?????? ?? ?? ?? ????????? ??????? ?? ??? ???? ???????? ?? ????? ?? ??????? ?? ??????? ?? ?? ????????? ??? ?? ????????? ??????? ?? ???? ?? ????????? ?? ????? ???. ???? ????? ??? ?????? ??????? ?? ???? ????????? ??? ? ???? ???????? ??? ???? ???? ????? ?????????? ???? ????? ??????????? ????? ?????? ?? ???? ?????? ??????? ????? ?? ??????? ??????????? ?? ???? ?? ????? ???? ?? ???? ???? ??? ?????? ???? ????? ????? ???? ???? ???? ? ?? ???? ?????? ???????? ???? ?????? ??? ?? ?? ???? ?? ???? ???? ?? ????????? ???? ??????? ?????? ? ?? ????? ??? ????????? ???? ???? ?????????? ??????? ?? ?????? ??? ????? ????????? ??????? ?????? ??. ??? ??? ???? ?? ??????? ???? ???? ????? ?? ?? ??? ??? ???????? ? ?? ????? ???? ????? ??????? ???????? ?????? ??????. [?]

???? ???? ???? ?? ??? ??????? ???????????? ???? ????? ???? ???? ???? ? ???? ????? ????????? ???? ????????? ?? ?? ??????? ?????????? ?? ???????? ?????? ?????????? ????? ??? ???? ????? ???? ?? ?????? ???????? ?? ????? ??? ?? ?????? ?????? ??????? ?? ???? ????. [?]

???? ????? ???? ????? ?? ???????? ???? ???? ???????? ?? ?? ?? ??? GET ? POST (?? ??????? ?? ??????????? ) ??????? ???. ???? ??? ??????? ?? ????? ??? ??? ????? ??????? ?? ?? ???????? [? ?] ???? ? ???? ?? ???? ???? [? ?] (????? ?? ????? [? ?] ????) ??? ?? ???? ???? ????? ????? ?????? ?? ?? ?????????? ???. [?]

???? ??????? ? ???? ????? CSRF ???? ?????? ???? ???? ?? ?????? ????? ??????? ??:

  • ????? ??????? ????? ?? ?????? ??????? ??? ???? ?? ??? ???? ???? ???? ???? ?? ?? ???? ?????? ??? ???? ????.
  • ?? ????? ????? ??? ???? ? ??????? ?????? ??? ????? ????.
  • ??? ???? ?? ??? ??????? ???? ????? ???????? ????? ?????.
  • ?? ???? ?????? ?? ??? ???? ???? ?????.
  • ??????? ? ???????? ????? ?? ?? ??? ??? ??? ?????. [?]

????? ?????? ?? ????? ?????? ?????? ??????? ??????? ?? ???? ?? ??? ????? ??????? ?? ?????? ????????? ?? ??????? ?????? ????? ?? ?????? ?????????? ????????? ? ??????? ?? ????? ???? ?????? ?????. ?? ??? ??? ?? ????? ????? ?? ????? ?????? ??? ??????? ????????? [? ?] ??? ??? ??????? ???? ?????? ??? ??? ???????. ??????????? ?? ???? ?? ??? ??? ?? ????? ??????????? ??????? ?????????? ????? ??????????? [? ?] ??? ?????. ???????? ????? ????? ??????????? ? ?????? ?? ??? ??? ?? ?? ???? ?? ????? ???? [? ?] ?? ???? ??????????? ???? ?? ??? ????? ??????? ????? ?????? ??????? ??????? ??? ?? ???? ???? ?? ????? ?? ??????? (????? ??????? ????? ?? ???????? ??????? ??? ???? ?…) ????? ???????. ????? ????? ???? ?? ??? ?????? ??????? ??? (????? ??????????? ????? ????)? ??? ????? ??? ??????????? ?? ???? ??? ???????? ???? ???????? ?? ??????????? ?????? ???. [?]

???????? ?????? [ ?????? ]

????????? [ ?????? ]

  1. Token
  2. session
  3. cookie
  4. Standard operating procedure
  5. javascript hijacking
  6. hook

????? [ ?????? ]

  1. ?????? ??????????? ?????? ?????? Gerdab IR | ( ?? ?? ???? ). ≪?????? / ???? CSRF ?????≫ . fa . ?????????? ?? ????-??-?? . [ ????? ???? ]
  2. Abhay Bhargav; B. V. Kumar (29 September 2010). Secure Java: For Web Application Development . CRC Press. pp. 97?. ISBN   978-1-4398-2356-9 . Retrieved 17 March 2013 .
  3. Justin Clarke (16 June 2009). SQL Injection Attacks and Defense . Elsevier. pp. 360?. ISBN   978-1-59749-973-6 . Retrieved 17 March 2013 .
  4. Jarkko Laine; Christian Hellsten (9 November 2006). Beginning Ruby on Rails E-Commerce: From Novice to Professional . Apress. pp. 250?. ISBN   978-1-4302-0276-9 . Retrieved 17 March 2013 .
  5. ?????? ??????????? ?????? ?????? Gerdab IR | ( ?? ???? ???? ). ≪?????? / ???? CSRF ?????≫ . fa . ?????????? ?? ????-??-?? . [ ????? ???? ]
  6. Zhihong Qian; Lei Cao; Weilian Su (20 January 2012). Recent Advances in Computer Science and Information Engineering . Springer. pp. 560?. ISBN   978-3-642-25789-6 . Retrieved 17 March 2013 .