Que signifie l’erreur « jeton csrf est invalide » ?
Il vous est déjà arrivé de vous connecter à votre blog, puis vous naviguez sur d’autres sites et lorsque vous retournez sur votre blog, il n’y a plus aucun post ? Tous les articles sont effacés sans que vous n’ayez touché à rien ! C’est le résultat de l’exploitation d’une vulnérabilité CSRF. Mais c’est quoi réellement ? Lorsqu’il y a un message d’erreur « jeton csrf invalide », que signifie-t-il ? Qu’est-ce que le csrf ? Certains utilisateurs ne sont pas conscients des dangers que représente leur navigation sur Internet. Le CSRF ou Cross-Site Request Forgery, incite l’utilisateur authentifié à effectuer des actions involontaires en soumettant des requêtes malveillantes sans qu’il ne le sache. De ce fait, plusieurs actions peuvent se produire à l’insu de l’utilisateur : l’achat d’un produit, la modification involontaire de mot de passe ou même la suppression d’enregistrement. Pour ce faire, l’attaquant malveillant envoie à l’utilisateur un lien via un e-mail ou un tchat. Une fois que ce dernier clique sur le lien, il exécutera des commandes soumises par…