1. Dashboard
    1. FAQ
  2. Services
    1. Vor-Ort-Service
    2. Remote Support
    3. Managed Hosting
    4. Individuelle IT
    5. G DATA
    6. Domain-Hosting
    7. Mail-Hosting
    8. Web-Hosting
    9. Nextcloud-Hosting
    10. Technikbegleiter Seniorenbeirat Dorsten
  3. Info/Support-Hub
    1. Support
    2. Link Datenbank
    3. Wiki
  4. Tools
    1. CHMOD Generator
    2. Crontab Generator
    3. SRV Record Generator Teamspeak
    4. SRV Record Generator Minecraft
    5. SRV Record Generator GTA
    6. Minecraft Querry
    7. Password Generator
    8. Übersetzer (extern)
    9. Online HTML Editor (extern)
  • Anmelden
  • Registrieren
  • Suche
Kontakt
Webentwicklung
  • Alles
  • Webentwicklung
  • Artikel
  • Seiten
  • Wiki
  • FAQ
  • Forum
  • Erweiterte Suche
  1. Borkenfeld.tech
  2. Wiki
  3. Software & Dienste
  4. Webentwicklung

CSRF

  • Felix Borkenfeld
  • 28. Juli 2026 um 13:10
  • 17 mal gelesen
  • CSRF (Cross-Site Request Forgery) missbraucht die bestehende Sitzung eines Nutzers, um unerwünschte Aktionen auf einer anderen Website auszulösen. Schutz braucht Tokens und strikte Request-Validierung.

    1 Funktionsweise

    Das Opfer ist in einer Web-App eingeloggt; eine fremde Seite löst einen Request an diese App aus. Browser senden Cookies automatisch mit – ohne zusätzliche Prüfung wirkt der Request legitim.

    • Session Riding: Ausnutzen der Login-Session
    • State-changing Requests: POST/PUT/DELETE besonders kritisch
    • Anti-CSRF-Token: secret pro Formular/Session

    2 Typische Einsatzbereiche

    • Webanwendungen mit Cookie-Sessions
    • Admin-Backends und Self-Service-Portale
    • Security-Reviews und Secure Coding

    3 Wichtige Hinweise

    • SameSite-Cookies helfen, ersetzen aber nicht immer Tokens.
    • APIs mit Bearer-Tokens sind anders bedroht.
    • Idempotente GETs sollten keine Zustandsänderungen auslösen.

    4 Fazit

    CSRF bleibt ein Klassiker der Web-Sicherheit – mit Anti-CSRF-Tokens, SameSite und sauberer Request-Semantik gut beherrschbar.

    • Sicherheit
    • Web
    • OWASP

Teilen

  • Vorheriger Eintrag API Gateway
  • Nächster Eintrag Frontend vs. Backend – Unterschiede, Funktionen und Zusammenspiel
  • PDF

Inhaltsverzeichnis

  • 1 Funktionsweise
  • 2 Typische Einsatzbereiche
  • 3 Wichtige Hinweise
  • 4 Fazit

Kategorien

  1. Grundlagen & Definitionen 40
  2. Server & Hosting 15
  3. Netzwerk & Infrastruktur 50
  4. Software & Dienste 27
    1. E-Mail-Technologien 8
    2. Webentwicklung 12
    3. Container & Orchestrierung 3
    4. CI/CD-Pipelines 4
  5. IT-Administration & Automatisierung 18
  6. Allgemeine IT-Konzepte 20
  7. INTERNAL 1
  8. Link Datenbank 32

Informationen

Kontakt

Impressum

Datenschutzerklärung

Cookies

Hilfreiche Links

Über uns

FAQ

Support

Dienste/Services

Hilfreiche Tools

CHMOD Generator

Crontab Generator

Password Generator

Online HTML Editor

Übersetzer

Community-Software: WoltLab Suite™