Kacper Szurek
Kacper Szurek
Kacper Szurek
Jak działa flaga SameSite cookie?
16 minutes Posted Jul 29, 2019 at 6:02 am.
Protokół HTTP
Jak działają ciasteczka
Flaga Secure
Flaga HttpOnly
Na czym polega CSRF
Przykład wykorzystania CSRF
Sprawdzanie nagłówków Origin oraz Referer
Wykorzystywanie losowych tokenów
SameSite=Strict
Co przestanie działać?
Ciasteczka a prywatność
SameSite=Lax
Koniec błędów CSRF?
Minusy rozwiązania
0:00
16:48
Download MP3
Show notes
W Internecie pojawiła się informacja iż już za niedługo możemy być świadkami końca błędów typu CSRF.
Dzisiaj opowiem o mechanizmie SameSite cookie, którego celem jest ochrona przed atakami Cross Site Request Forgery.
Grupa na Facebooku: https://www.facebook.com/groups/od0dopentestera/
Subskrybuj kanał: https://www.youtube.com/c/KacperSzurek?sub_confirmation=1
Spotify: https://open.spotify.com/show/4qGXKJyJicRJ0PfAX05V9O
Google Podcast: https://www.google.com/podcasts?feed=aHR0cHM6Ly9hbmNob3IuZm0vcy81M2E4OTNjL3BvZGNhc3QvcnNz
Apple Podcasts: https://itunes.apple.com/us/podcast/kacper-szurek/id1410369860?mt=2&uo=4
Anchor: https://anchor.fm/kacperszurek/
Transkrypcja: https://security.szurek.pl/co-to-jest-samesite-cookie.html