حالت آفلاین — محتوا از حافظهٔ کش نمایش داده می‌شود
دیکشنری

CSRF

Cross-Site Request Forgery · جعل درخواست میان‌سایتی · جعل درخواست بین‌سایتی

CSRF مخفف Cross-Site Request Forgery به معنی «جعل درخواست بین‌سایتی» است. نوعی حمله امنیتی در وب است که در آن مهاجم کاربرِ واردشده به یک سایت را فریب می‌دهد تا بدون اطلاعش درخواست خطرناکی مثل تغییر رمز، انتقال پول یا حذف اطلاعات را به همان سایت ارسال کند. برای جلوگیری از آن معمولاً از توکن CSRF، بررسی مبدأ درخواست و تنظیم مناسب کوکی‌ها استفاده می‌شود.