私はanglejsを使用して構築された単一のページアプリケーションを持っています。これは$ httpサービスを使用してGETリクエストとPOSTリクエストを発行します。サイトはユーザーを認証せず、匿名です。匿名のWebサイトに対するCSRFの攻撃を防ぐ方法はありますか?私は$ HTTPサービスを使用するangularjsでそれを実装するための多くのポストを見つけました。しかし、それが匿名のアプリケーションにも当てはまるのかどうかはわかりませんでした。誰でも助言してもらえますか?ありがとうございました!シングルページWebAPIをCSRF攻撃から保護する方法は?
0
A
答えて
1
あなたが認証を持っていない場合、CSRFについて心配する必要はありません。さらに、ヘッダーとして渡されるトークン認証を追加する場合、それについても心配する必要はありません。
CSRFの問題は、サイトへの認証Cookieを自動的に使用する別のサイトです。
おそらく、あなたはCSRFではなく他のことを心配していたでしょうか?サイト全体が公開され、匿名で公開されているため、正確には何を恐れていますか?
1
アプリケーションがユーザーを認証しない場合、CSRF攻撃について心配する必要はないと思います。
"クロスサイトリクエスト偽造(CSRF)は、悪意のあるWebサイト、電子メール、ブログ、インスタントメッセージ、またはプログラムによって、ユーザーのWebブラウザが信頼されたサイトで望ましくない操作を実行する攻撃の一種です。ユーザーは現在認証されています。 これはhttps://www.owasp.org/index.php/Cross-Site_Request_Forgery_(CSRF)_Prevention_Cheat_Sheet
からです。これは、「がユーザが現在を認証されている信頼できるサイト上の不要なアクションを実行するために、ユーザーのWebブラウザの原因となる」と言います。
関連する問題
- 1. 複数のブラウザタブでPHPのCSRF攻撃から保護
- 2. DoS攻撃からサーバーを保護する方法は?
- 3. DoS攻撃からWebサイトを保護する方法
- 4. XSS攻撃からApacheサーバのディレクトリリストを保護する方法
- 5. クロスドメインクライアントから呼び出された場合、CSRF攻撃からWeb APIを保護する方法は?
- 6. CSRF攻撃を実証する方法
- 7. GWTP XSRF攻撃からの保護
- 8. マスターページのないASP.NET WebフォームでのCSRF攻撃からの保護
- 9. 私のwasp.net MVC 3 WebサイトがCSRF攻撃から保護されていることをテストする方法
- 10. CSRF攻撃のブラックリスト
- 11. DDoS攻撃..サーバを保護する方法
- 12. Captchaは悪い練習ですか?ブルートフォース攻撃者からの保護方法
- 13. iXGuardを使用して攻撃者からiOSアプリケーションを保護する方法
- 14. Amazon Webサービス(AWS)S3をDDoS攻撃から保護する
- 15. SafariでMITM攻撃からWebサーバーを保護する
- 16. リプレイ攻撃からAPIを保護する
- 17. Heroku PostgresをMITM攻撃から保護していますか?
- 18. SQL/XXS攻撃から保護するクラス?
- 19. フォーム認証 - Cookieリプレイ攻撃 - 保護
- 20. 状態パラメータがCSRF攻撃を防止する方法
- 21. CAPTCHAなしのDoS攻撃からの保護
- 22. 偽の攻撃からのREST APIの保護
- 23. CSRF攻撃をシミュレートします
- 24. 攻撃からウェブサイトを守る方法
- 25. tomcatを保護する6 apr SSLをBEAST攻撃する
- 26. AWSは私のサイトをDDoS攻撃から保護しますか?
- 27. デフォルトでHAProxyはtcp syn flood攻撃から自身を保護します
- 28. SpringでのCSRF攻撃を防ぐ方法mvc 4
- 29. OAuth攻撃を防止する方法(攻撃シナリオを参照)
- 30. iOSのアプリ内購入に対する攻撃の保護