CSRF مخفف Cross-Site Request Forgery به معنی «جعل درخواست بینسایتی» است. نوعی حمله امنیتی در وب است که در آن مهاجم کاربرِ واردشده به یک سایت را فریب میدهد تا بدون اطلاعش درخواست خطرناکی مثل تغییر رمز، انتقال پول یا حذف اطلاعات را به همان سایت ارسال کند. برای جلوگیری از آن معمولاً از توکن CSRF، بررسی مبدأ درخواست و تنظیم مناسب کوکیها استفاده میشود.
CSRF
Cross-Site Request Forgery · جعل درخواست میانسایتی · جعل درخواست بینسایتی