CSRF (Cross-Site Request Forgery) কী
CSRF হলো এমন একটি আক্রমণ যেখানে হ্যাকার ব্যবহারকারীকে না জানিয়ে তার লগইন করা সেশন ব্যবহার করে অননুমোদিত কাজ করায়।
⚠️ কীভাবে হুমকি তৈরি করে
-
ব্যবহারকারী লগইন থাকা অবস্থায় ভুয়া রিকোয়েস্ট পাঠানো হয়
-
ব্যাংক ট্রান্সফার, পাসওয়ার্ড পরিবর্তন, পোস্ট করা—এ ধরনের কাজ জোরপূর্বক করানো যায়
-
ইউজারের অনুমতি ছাড়াই অ্যাকাউন্টে পরিবর্তন ঘটে
-
ওয়েব অ্যাপের trust-based session security ভেঙে যায়