Yazeka
Arama sonuçlarına göre oluşturuldu
XSR ve XSRF terimleri farklı bağlamlarda kullanılsa da, her ikisi de web güvenliği ile ilgilidir.
- XSR (Cross-Site Request), bir web tarayıcısının bir web uygulamasına olan güveninden yararlanarak yetkisiz komutlar gönderilmesini içeren bir saldırı türünü ifade eder 3.
- XSRF (Cross-Site Request Forgery) ise, bir kullanıcının bir web sitesinde yaptığı authenticated (kimliği doğrulanmış) isteklerin kötü niyetli kişiler tarafından manipüle edilmesini içerir 23. Bu tür saldırılarda, saldırgan kullanıcı adına görünüşte yetkili fakat kötü amaçlı işlemler gerçekleştirir 4.
Özetle, XSRF, XSR'nin bir alt kümesi olarak düşünülebilir ve daha spesifik olarak web uygulamalarının güvendiği kullanıcıların oturumlarını kötüye kullanma üzerine odaklanır 4.
5 kaynaktan alınan bilgiyle göre: