Discussione:Cross-site request forgery

Da Wikipedia, l'enciclopedia libera.
Vai alla navigazione Vai alla ricerca

La frase: Verificare che il sistema sia esente da vulnerabilità di tipo cross-site scripting poiché molte delle difese CSRF possono essere evitate usando vulnerabilità di questo tipo. non é chiara. Si può intendere A: Verificare che il sistema sia esente da vulnerabilità di tipo cross-site scripting poiché molte delle difese CSRF possono essere aggirate usando vulnerabilità di questo tipo. oppure B: Verificare che il sistema sia esente da vulnerabilità di tipo cross-site scripting poiché l' implementazione di molte difese CSRF può essere evitata in un sistema non vulnerabile al cross-site scripting