Thread HTML Login Seite ohne php vor CSRF Angriffe schützen
(32 answers)
Opened by Rambo at 2020-01-10 14:53
Cookies setzen mit dem Attribut SameSite
Session-Cookie mit mehren Stunden Gültigkeit verwenden Token-Cookie mit kurzer Lebensdauer mitführen Zu XSRF hat Tinita mal was in der c't geschrieben. https://www.heise.de/artikel-archiv/ix/2008/6/143_... und auf https://www.perlmonks.org/?node_id=606832 Last edited: 2020-01-11 11:19:05 +0100 (CET) |