JavaScript is required

Cross-Site Request Forgery (CSRF) là kỹ thuật tấn công xảy ra?

A.
khi một trang web độc hại khiến trình duyệt web của người dùng thực hiện một hành động không mong muốn trên một trang web đáng tin cậy.
B.
khi muốn truyền mã độc vào cơ sở dữ liệu của website.
C.
cả 2 đều sai.
D.
cả 2 đều đúng.
Trả lời:

Đáp án đúng: A


CSRF (Cross-Site Request Forgery) là một loại tấn công mà kẻ tấn công lợi dụng việc người dùng đã đăng nhập vào một trang web đáng tin cậy để thực hiện các hành động không mong muốn trên trang web đó mà người dùng không hề hay biết hoặc cho phép. Ví dụ, kẻ tấn công có thể khiến người dùng thay đổi mật khẩu, thực hiện giao dịch ngân hàng, hoặc đăng bài viết trên mạng xã hội của họ mà không có sự đồng ý của người dùng. Phương án A mô tả chính xác bản chất của tấn công CSRF. Các phương án khác không liên quan trực tiếp đến định nghĩa và cơ chế hoạt động của CSRF.

Câu hỏi liên quan