12:33
13/11/2015

Świetny dodatek do przeglądarki Chrome, blokujący cześć (większość) z ataków CSRF. Jego idea jest prosta i w skrócie polega na usuwaniu nagłówka Cookie z żądań, które wychodzą do innych domen. Niektóre ze stron (płatności przez internet) mogą nie działać przy takich ograniczeniach, dlatego jest też możliwość “ominięcia” logiki rozszerzenia na żądanie. Polecamy do testów.

PS. Inne w podejściu rozszerzenie blokujące ataki CSRF dla Firefoksa jest tu.

Przeczytaj także:

Ten wpis pochodzi z naszego linkbloga *ptr, dlatego nie widać go na głównej.
*ptr możesz czytać przez RSS albo przez sidebar po prawej stronie serwisu.

2 komentarzy

Dodaj komentarz
  1. Działa ;)

    Stripped cookies: niebezpiecznik.pl -> static.ak.facebook.com
    Stripped cookies: niebezpiecznik.pl -> s-static.ak.facebook.com
    Stripped cookies: niebezpiecznik.pl -> http://www.facebook.com

  2. We wpisie brakuje odnośnika. Wiem, że po nazwie można znaleźć, ale zmuszacie tym do wykonania kilku czynności więcej :) No i przez to też sam blocker spadł w wynikach na 3/2 miejsce.

Twój komentarz

Zamieszczając komentarz akceptujesz regulamin dodawania komentarzy. Przez moderację nie przejdą: wycieczki osobiste, komentarze nie na temat, wulgaryzmy.

RSS dla komentarzy: