csrf
Dynamic CSRF - All your tokens are belong to us
Skrevet av xqus 7 August, 2009 - 20:10Cross-Site Request Forgery, eller Session Riding som det også kalles er ikke noe nytt. Det ble først diskutert i en melding til Bugtraq i 2001, og er et velkjent problem blant hackere. Løsningen er også enkel, nemmelig bruk av engangs "tokens".
Tags:

