CSRF Explained: quando il browser attacca per noi
Cos’è la CSRF e perché il browser può attaccare per noi: come funziona davvero l’attacco, cosa succede lato server e quali difese usare correttamente tra token anti-CSRF e SameSite cookie.
sulle tracce della periferia cibernetica
Cos’è la CSRF e perché il browser può attaccare per noi: come funziona davvero l’attacco, cosa succede lato server e quali difese usare correttamente tra token anti-CSRF e SameSite cookie.
Negli ultimi anni, accedere ai servizi online della pubblica amministrazione è diventato un po’ come entrare in un club esclusivo: o hai l’invito giusto, o resti fuori. E l’invito, oggi, si chiama SPID, CIE 3.0 o CNS. Basta averne uno, e il portone digitale si apre. SPID: veloce, pratico… e non sempre gratuito Il Sistema … Leggi tutto