• Non sono ammesse registrazioni con indirizzi email temporanei usa e getta

l buco CSRF aveva colpito anche Conto Arancio

ERCOLINO

Membro dello Staff
Amministratore
Registrato
3 Marzo 2003
Messaggi
244.447
Località
Torino
L'attacco si chiama Cross-site request forgery (CSRF) e, in maniera diametralmente opposta al più noto cross-site scripting (XSS), sfrutta il rapporto di fiducia tra sito web e utenza per dirottare verso tale sito operazioni come furti di identità, account, email, denaro


Dettagli
 
Indietro
Alto Basso