Thread HTML Login Seite ohne php vor CSRF Angriffe schützen (32 answers)
Opened by Rambo at 2020-01-10 14:53

GwenDragon
 2020-01-11 11:08
#191097 #191097
User since
2005-01-17
14748 Artikel
Admin1
[Homepage]
user image
Cookies setzen mit dem Attribut SameSite
Session-Cookie mit mehren Stunden Gültigkeit verwenden
Token-Cookie mit kurzer Lebensdauer mitführen

Zu XSRF hat Tinita mal was in der c't geschrieben. https://www.heise.de/artikel-archiv/ix/2008/6/143_...
und auf https://www.perlmonks.org/?node_id=606832
Last edited: 2020-01-11 11:19:05 +0100 (CET)

View full thread HTML Login Seite ohne php vor CSRF Angriffe schützen