Cross-Site Resource Forgery (CSRF) - Spring Security

Аватар автора
Уголок сельского джависта
Spring Security кроме аутентификации и авторизации предоставляет инструменты для противодействия эксплойтам, например, межсайтовой подделки запросов (Cross-site Resource Forgery; CSRF). В этом ролике я расскажу о природе CSRF-атак, продемонстрирую несколько примеров, а так же расскажу о том, как можно защититься от них, в том числе при помощи Spring Security. 00:00 Вступление 01:13 Природа CSRF-атак 05:13 Проект 07:30 Примеры CSRF-атак 15:43 Способы защиты от CSRF-атак 22:35 Компоненты защиты от CSRF-атак в Spring Security 33:47 Сценарии использования защиты от CSRF-атак #csrf

0/0


0/0

0/0

0/0