Токен защиты от подделки в форме входа

Я прочитал пару статей об использовании токена защиты от подделки в формах для предотвращения атак CSRF. Я понимаю, что злоумышленник может создать http-запрос на получение или публикацию в этих формах, используя учетные данные кого-то, кто щелкает ссылку, изображение или что-либо еще.

Есть ли какие-либо преимущества при использовании маркера защиты от подделки в форме входа? Учитывая, что злоумышленник хочет отправить информацию в html-форму, которая требует аутентификации, что было бы полезно для этого злоумышленника, чтобы нацелить страницу входа, если это точка входа для аутентификации?

Обратите внимание, что я использую Asp.Net MVC 4.

Спасибо.


person Samuel    schedule 12.10.2012    source источник


Ответы (1)


Размещение маркера защиты от подделки на странице входа может помочь смягчить CSRF входа. Короче говоря, злоумышленник обманом заставляет жертву войти в систему, используя учетные данные злоумышленника, и любые изменения, которые жертва вносит в учетную запись (например, ввод информации о кредитной карте), затем могут быть просмотрены злоумышленником.

person Levi    schedule 12.10.2012
comment
ПРИМЕЧАНИЕ. Иногда возникает ошибка типа link. - person Nikhil K S; 07.03.2014