Sessions

Sessions CSRF

Definitions

CSRF: Cross Site Request Forgery:

Jetons anti-CSRF:

Coté Attaquant

On exploite en GET:

On exploite en POST en utilisant une <iframe>.

Coté Utilisateur

Coté Appli

Seems legit, but no it isn’t :warning:

Auto-test

Tester la déconnexion

Est-ce qu’on a un mécanisme de déconnexion ?

Selon langages

Session timeout