หลอกลวงได้แม้มีโทเค็น: เจาะเกราะป้องกัน CSRF ด้วยการเปลี่ยนวิธีส่งข้อมูล
หลอกลวงได้แม้มีโทเค็น: เจาะเกราะป้องกัน CSRF ด้วยการเปลี่ยนวิธีส่งข้อมูล โลกออนไลน์เต็มไปด้วยภัยคุกคามที่เราอาจมองข้าม หนึ่งในนั้นคือการโจมตีแบบ Cross-Site Request Forgery (CSRF) ซึ่งเปรียบเสมือนการปลอมแปลงคำสั่ง โดยแฮกเกอร์จะหลอกให้เบราว์เซอร์ของผู้ใช้งานส่งคำขอที่ไม่พึงประสงค์ไปยังเว็บไซต์ที่ผู้ใช้ล็อกอินอยู่โดยไม่รู้ตัว ลองจินตนาการว่าคุณกำลังเข้าสู่ระบบธนาคารออนไลน์อยู่ แล้วไปเปิดหน้าเว็บไซต์อันตรายอีกหน้าหนึ่ง แฮกเกอร์สามารถใช้ช่องโหว่ CSRF เพื่อให้เบราว์เซอร์ของคุณสั่งโอนเงินไปบัญชีของพวกเขาได้ทันที โดยที่คุณไม่ทันสังเกต สองบรรทัด โทเค็นป้องกัน…