Logo
Uniepedie
Sdělení
Nyní na Google Play
Nový! Ke stažení Uniepedie na vašem zařízení se systémem Android™!
Bezplatná
Rychlejší přístup než prohlížeči!
 

Cross-site request forgery

Index Cross-site request forgery

Cross-site Request Forgery (CSRF nebo také XSRF) je jedna z metod útoku do internetových aplikací (typicky implementovaných skriptovacími jazyky nebo CGI) pracující na bázi nezamýšleného požadavku pro vykonání určité akce v této aplikaci, který ovšem pochází z nelegitimního zdroje.

27 vztahy: Administrace, Administrátor, Autentizace, Blog, Common Gateway Interface, Escapování, Exploit, GET, Heslo, HTTPS, HyperText Markup Language, Hypertext Transfer Protocol, Implementace, Internetová diskuse, Internetový obchod, Kaskádové styly, POST, Problém zmateného zástupce, Sůl (kryptografie), Secure Sockets Layer, Skriptovací jazyk, Sociální inženýrství (bezpečnost), Stratifikace, Systém pro správu obsahu, Uniform Resource Locator, Webový server, Wiki.

Administrace

#PŘESMĚRUJ Správa.

Nový!!: Cross-site request forgery a Administrace · Vidět víc »

Administrátor

Administrátor (z lat. ad-ministrare, spravovat, obsluhovat) může označovat.

Nový!!: Cross-site request forgery a Administrátor · Vidět víc »

Autentizace

Při výběru hotovosti z bankovního automatu se používá kombinace dvou metod autentizace: něco, co uživatel má (platební karta) a co uživatel zná (PIN k platební kartě). Autentizace (z řeckého authentikos: skutečný, původní; z authentes: autor) je proces ověření proklamované identity subjektu.

Nový!!: Cross-site request forgery a Autentizace · Vidět víc »

Blog

Blog je webová aplikace obsahující příspěvky většinou jednoho editora na jedné webové stránce.

Nový!!: Cross-site request forgery a Blog · Vidět víc »

Common Gateway Interface

Schéma fungování CGI protokolu pro projení externích aplikací s webovým serverem. Common Gateway Interface (zkráceně CGI) je protokol pro propojení externích aplikací s webovým serverem.

Nový!!: Cross-site request forgery a Common Gateway Interface · Vidět víc »

Escapování

Escapování (výslovnost eskejpování) je slangový název pro metodu zápisu znaků se speciálním významem v textových řetězcích pomocí posloupností znaků začínajících vybraným, tak zvaným únikovým znakem, což dalo název této metodě.

Nový!!: Cross-site request forgery a Escapování · Vidět víc »

Exploit

Exploit je v informatice speciální program, data nebo sekvence příkazů, které využívají programátorskou chybu, která způsobí původně nezamýšlenou činnost software a umožňuje tak získat nějaký prospěch.

Nový!!: Cross-site request forgery a Exploit · Vidět víc »

GET

GET je v informatice jedna z dotazovacích metod HTTP protokolu, kterou webový prohlížeč (klient) získává webovou stránku (nebo jiný objekt – například obrázek) z webového serveru.

Nový!!: Cross-site request forgery a GET · Vidět víc »

Heslo

Heslo je obecný prostředek k ověření totožnosti (autentizaci) uživatele, kterým nemusí nutně být pouze člověk.

Nový!!: Cross-site request forgery a Heslo · Vidět víc »

HTTPS

HTTPS (Hypertext Transfer Protocol Secure) je v informatice protokol umožňující zabezpečenou komunikaci v počítačové síti.

Nový!!: Cross-site request forgery a HTTPS · Vidět víc »

HyperText Markup Language

#PŘESMĚRUJ Hypertext Markup Language Kategorie:Přesměrování z alternativního pravopisu.

Nový!!: Cross-site request forgery a HyperText Markup Language · Vidět víc »

Hypertext Transfer Protocol

HTTP (Hypertext Transfer Protocol) je internetový protokol určený pro komunikaci s WWW servery.

Nový!!: Cross-site request forgery a Hypertext Transfer Protocol · Vidět víc »

Implementace

Implementace je proces uskutečňování teoreticky stanovené myšlenky nebo projektu za účelem jejího dalšího použití.

Nový!!: Cross-site request forgery a Implementace · Vidět víc »

Internetová diskuse

Příklad fóra FUDforum Internetová diskuse je stránka (místo) na internetu, kam lidé vkládají své názory a reakce a ty se následně na stránce zobrazují.

Nový!!: Cross-site request forgery a Internetová diskuse · Vidět víc »

Internetový obchod

Internetový obchod (e-shop) slouží k nabídce a vyhledání zboží (služeb) s možností si je objednat, dále k příjmu takových objednávek od zákazníků, zprostředkování a evidence plateb a poskytování dalších informací o výrobcích či řešení reklamací.

Nový!!: Cross-site request forgery a Internetový obchod · Vidět víc »

Kaskádové styly

Kaskádové styly (v anglickém originále Cascading Style Sheets se zkratkou CSS) je v informatice jazyk pro popis způsobu zobrazení elementů na stránkách napsaných v jazycích HTML, XHTML nebo XML.

Nový!!: Cross-site request forgery a Kaskádové styly · Vidět víc »

POST

POST je v informatice jedna z dotazovacích metod HTTP protokolu, kterou webový prohlížeč (klient) získá webovou stránku (nebo jiný objekt – například obrázek) z webového serveru a zároveň umožňuje předat serveru metaproměnné z webového formuláře na webový server, kde mohou být zpracovány (například PHP skriptem).

Nový!!: Cross-site request forgery a POST · Vidět víc »

Problém zmateného zástupce

Problém zmateného zástupce (confused deputy problem) je v informatice označení situace, kdy dojde u počítačového programu k podvržení autority třetí stranou.

Nový!!: Cross-site request forgery a Problém zmateného zástupce · Vidět víc »

Sůl (kryptografie)

Kryptografická sůl je v šifrování několik náhodných bitů, které slouží jako doplňující vstup při použití jednosměrné funkce, kde umožňuje, aby její výstup měl mnoho možných variant.

Nový!!: Cross-site request forgery a Sůl (kryptografie) · Vidět víc »

Secure Sockets Layer

Secure Sockets Layer (doslova vrstva bezpečných socketů), zkráceně SSL, je protokol, resp.

Nový!!: Cross-site request forgery a Secure Sockets Layer · Vidět víc »

Skriptovací jazyk

Skriptovací jazyk je programovací jazyk navržený především k automatizaci úloh, k manipulaci s prostředky stávajícího systému, případně k jejich uzpůsobování potřebám zákazníka nebo uživatele.

Nový!!: Cross-site request forgery a Skriptovací jazyk · Vidět víc »

Sociální inženýrství (bezpečnost)

Sociální inženýrství je v obecném smyslu způsob manipulace lidí za účelem provedení určité akce nebo získání určité informace.

Nový!!: Cross-site request forgery a Sociální inženýrství (bezpečnost) · Vidět víc »

Stratifikace

Stratifikace (z latinského stratum – vrstva, facere – činit).

Nový!!: Cross-site request forgery a Stratifikace · Vidět víc »

Systém pro správu obsahu

Drupal, jeden ze známých CMS Systém pro správu obsahu (CMS z anglického content management system) je software zajišťující správu dokumentů, nejčastěji webového obsahu.

Nový!!: Cross-site request forgery a Systém pro správu obsahu · Vidět víc »

Uniform Resource Locator

URL, zkratka pro („jednotný lokátor zdroje“), běžně webová adresa je řetězec znaků, který slouží k přesné specifikaci umístění zdrojů informací na Internetu.

Nový!!: Cross-site request forgery a Uniform Resource Locator · Vidět víc »

Webový server

Schéma komunikace Webový server označuje druh serveru, který v počítačové síti s architekturou klient–server poskytuje klientům, nejčastěji webovým prohlížečům, požadovaný webový obsah specifikovaný webovou adresou (URL), typicky webové stránky obvykle v jazyku HTML, ale též statický text, obrázek či jiný soubor.

Nový!!: Cross-site request forgery a Webový server · Vidět víc »

Wiki

Wiki Wiki Bus, Honolulu Wiki je označení webů (nebo obecněji hypertextových dokumentů), které umožňují uživatelům přidávat obsah podobně jako v internetových diskusích, ale navíc jim také umožňují měnit stávající obsah; v přeneseném smyslu se jako wiki označuje software, který takovéto weby vytváří.

Nový!!: Cross-site request forgery a Wiki · Vidět víc »

Přesměrování zde:

CSRF, Cross-Site Request Forgery, XSRF.

OdchozíPřicházející
Ahoj! Jsme na Facebooku teď! »