SameSite=Strict ก็ไม่รอด! เผยกลโกง CSRF ด้วยเทคนิค Redirect ฝั่ง Client
SameSite=Strict ก็ไม่รอด! เผยกลโกง CSRF ด้วยเทคนิค Redirect ฝั่ง Client โลกออนไลน์เต็มไปด้วยภัยคุกคาม CSRF (Cross-Site Request Forgery) คือหนึ่งในนั้น ผู้โจมตีจะหลอกให้เบราว์เซอร์ของผู้ใช้งานส่งคำร้องที่ไม่พึงประสงค์ไปยังเว็บไซต์ที่ล็อกอินอยู่ เพื่อป้องกันภัยนี้ SameSite คุกกี้จึงถูกนำมาใช้เป็นเกราะป้องกัน ช่วยควบคุมการส่งคุกกี้พร้อมคำขอ SameSite=Strict:…