Przejdź do treści
CSRFAKRONIMY
AkronimySkróty, których wszyscy używają, a mało kto tłumaczy

CSRF

Cross-Site Request Forgery / fałszowanie żądania międzywitrynowego

Atak polegający na nakłonieniu zalogowanej przeglądarki ofiary do wysłania niechcianego żądania do aplikacji. Ochrona obejmuje tokeny CSRF, same-site cookies i weryfikację pochodzenia.

Po co to komu

Chroni przed atakiem, w którym cudza strona wykonuje operacje rękami zalogowanego użytkownika — bez znajomości jego hasła. Tokeny CSRF sprawiają, że żądanie musi pochodzić z naszego formularza.

Czego brakuje bez tego

Bez ochrony wystarczy, że zalogowany administrator wejdzie na spreparowaną stronę, a ta w tle zmieni mu ustawienia albo skasuje dane.

Kiedy się tego używa

Przy każdym formularzu i żądaniu zmieniającym dane w aplikacji, w której użytkownicy są zalogowani.

Jak tego używamy

Formularz usuwania użytkownika wymaga tokenu CSRF, aby obca strona nie mogła wymusić akcji.

Liczby, które warto znać

Akronimy w danych

26%

Prognozowany udział w pełni elektrycznych pojazdów (BEV, bez hybryd) w europejskim parku samochodowym do 2035 roku, w porównaniu z 4% w 2025 r.

BCG2035Europa

88%

Meta podaje, że ponad 88% z 137 000 usuniętych reklam oszukańczych w Polsce zostało wykrytych automatycznie przed zgłoszeniem.

Meta09/2026Polska

2 500 000 000 000 USD

Prognozowane światowe wydatki na AI w 2026 roku.

Gartner2026świat

Liczby z tej samej dziedziny — zbieramy je w naszej bazie danych rynkowych.

CSRF — co to jest? | Słownik Mediarun