Glossaire cybersécurité

CSRF (Falsification de requête intersites)

Terme anglais : CSRF (Cross-Site Request Forgery)

Définition

Une attaque qui force un utilisateur déjà connecté à effectuer une action non voulue sur un site, à son insu (comme un virement bancaire ou la suppression de son compte).

Exemple

Vous visitez un site malveillant pendant que vous êtes connecté à votre banque. Le site envoie silencieusement une requête de virement à votre place.

Allez plus loin

Apprenez à vous défendre contre CSRF (Falsification de requête intersites)

Commencer gratuitement →