#csrf

2025-05-29

#1 Laravel Security Best Practices 2025 🔐 👈 🛡️

#Laravel security guide covering 15 essential practices: #CSRF protection, #SQL injection prevention, #XSS mitigation, secure authentication, proper file uploads, rate limiting & monitoring for #PHP developers #cybersecurity #webdev

🧵👇#webdevelopment

2025-05-29

#3 🔒 Use #Eloquent ORM and query builder to prevent #SQL injection attacks
🧼 Escape all output with #Blade syntax to avoid #XSS vulnerabilities
🛡️ Implement #CSRF protection middleware in all forms and state-changing requests

2025-05-28

Probably for the seventh time I panicked and relearned that the SameSite cookie flag is really Same*Site* and not Same*Domain*, i.e. foo.example.org and bar.example.org are the same *Site*.

#web #cookies #csrf

sgued.fr/blog/need-csrf-token/

You should still use CSRF tokens. SameSite is not the same definition as Cross-Origin, so SameSite=Lax does not protect from CSRF coming from a "neighbor" subdomain.

#Security #CyperSecurity #CSRF #WebSecurity

2025-05-15

[Перевод] Архитектурные принципы Spring Security. Часть первая

Команда Spring АйО перевела и адаптировала доклад Даниэля Гарнье-Муару “Spring Security Architecture Principles”, в котором на наглядных примерах рассказывается, как пользоваться возможностями Spring Security, не запутываясь на каждом шагу и не зарабатывая себе головную боль. Доклад будет опубликован тремя частями. В первой части будет рассказано об основных подходах к созданию цепочек фильтров, а также разработан простейший фильтр с красивым названием “Es prohibido” (“Это запрещено” в переводе с испанского).

habr.com/ru/companies/spring_a

#spring_security #java #kotlin #filterchain #filter #csrf #authorization #authentication

2025-05-14

iX-Workshop: OWASP® Top 10 – Sicherheitsrisiken für Webanwendungen verstehen

Lernen Sie die wichtigsten Sicherheitslücken in Web-Anwendungen kennen und erfahren Sie, wie Sie sich erfolgreich schützen können.

heise.de/news/iX-Workshop-OWAS

#XSS #CSRF #IT #iXWorkshops #OWASP #Sicherheitslücken #news

Docuware haz a whole lotta not giving a shit about CSRF.

"Hey, you are vulnerable to CSRF, see."

"HERE'S THE WRONG INSTRUCTIONS TO ADD SAMESITE TO THE COOKIE!"

"Those are wrong, and Samesite doesn't really fix CSRF, what about this auth header you are ignor"

"WE ARE FOLLOWING OWASP STANDARDS"

"Well, no, OWASP does mention samesite, and it's weaknesses, but this is asp.net, CSRF protection is built in if it is just enab"

"HERE'S THE WRONG INSTRUCTIONS TO ADD SAMESITE TO THE COOKIE!"

"We went over this, that doesn't wo"

"BUY OUR CLOUD VERSION!"

Fuck off.

#appsec #csrf

2025-04-24

iX-Workshop: OWASP® Top 10 – Sicherheitsrisiken für Webanwendungen verstehen

Lernen Sie die wichtigsten Sicherheitslücken in Web-Anwendungen kennen und erfahren Sie, wie Sie sich erfolgreich schützen können.

heise.de/news/iX-Workshop-OWAS

#XSS #CSRF #IT #iXWorkshops #OWASP #Sicherheitslücken #news

Felix Palmen :freebsd: :c64:zirias@bsd.cafe
2025-04-01

I just decided my new tool needs protection against #CSRF. It's surprisingly little code, once the generic tooling is in place 😎

github.com/Zirias/swad/commit/

#C #coding

Login form HTML source with dynamically generated CSRF protection token
2025-03-11

iX-Workshop: OWASP® Top 10 – Sicherheitsrisiken für Webanwendungen verstehen

Lernen Sie die wichtigsten Sicherheitslücken in Web-Anwendungen kennen und erfahren Sie, wie Sie sich erfolgreich schützen können.

heise.de/news/iX-Workshop-OWAS

#XSS #CSRF #iXWorkshops #OWASP #Sicherheitslücken #news

N-gated Hacker Newsngate
2025-03-02

🚀 Wow, Internet! Another thrilling deep dive into the captivating world of redundant protocols! 🙄 Turns out, we need a thousand words to explain why and are still around, but don't worry—it's just as riveting as watching paint dry. 🎨 Spoiler: web frameworks already have it covered, but hey, let's invent problems! 🤦‍♂️
smagin.fyi/posts/cross-site-re

Hacker Newsh4ckernews
2025-03-02
mansi18mans18
2025-02-27

How Does a CSRF Attack Work?

A CSRF (Cross-Site Request Forgery) attack exploits the trust a web application has in a user's browser to perform unauthorized actions on behalf of the user.

Join CISSP Training course - infosectrain.com/courses/cissp

2025-02-13

iX-Workshop: OWASP® Top 10 – Sicherheitsrisiken für Webanwendungen verstehen

Lernen Sie die wichtigsten Sicherheitslücken in Web-Anwendungen kennen und erfahren Sie, wie Sie sich erfolgreich schützen können.

heise.de/news/iX-Workshop-OWAS

#XSS #CSRF #iXWorkshops #OWASP #Sicherheitslücken #news

V0lk3n :verified:v0lk3n@infosec.exchange
2025-02-12
2025-01-26

iX-Workshop: OWASP® Top 10 – Sicherheitsrisiken für Webanwendungen verstehen

Lernen Sie die wichtigsten Sicherheitslücken in Web-Anwendungen kennen und erfahren Sie, wie Sie sich erfolgreich schützen können.

heise.de/news/iX-Workshop-OWAS

#XSS #CSRF #iXWorkshops #OWASP #Sicherheitslücken #news

2025-01-07

iX-Workshop: OWASP® Top 10 – Sicherheitsrisiken für Webanwendungen verstehen

Lernen Sie die wichtigsten Sicherheitslücken in Web-Anwendungen kennen und erfahren Sie, wie Sie sich erfolgreich schützen können.

heise.de/news/iX-Workshop-OWAS

#XSS #CSRF #iXWorkshops #OWASP #Sicherheitslücken #news

2025-01-06

iX-Workshop: OWASP® Top 10 – Sicherheitsrisiken für Webanwendungen verstehen

Lernen Sie die wichtigsten Sicherheitslücken in Web-Anwendungen kennen und erfahren Sie, wie Sie sich erfolgreich schützen können.

heise.de/news/iX-Workshop-OWAS

#XSS #CSRF #iXWorkshops #OWASP #Sicherheitslücken #news

2024-12-24

Заставляем работать демонстрационный пример из официальной документации npm пакета csrf-csrf

Ничто так не бесит при изучении новых пакетов/библиотек, как неработающие примеры из официальной документации. До последнего не веришь, что авторы библиотеки так лоханулись с исходниками примеров. Считаешь, что программисты потратили кучу своего времени на разработку, тестирование и продвижение пакета. И что они не могли выложить неработающие примеры. А если примеры не работают, то значит что-то не так у тебя. То ли VPN новый глючит, то ли антивирус душит библиотеку, то ли устаревшие версии какого-то ПО/драйверов/библиотек конфликтуют. В данной статье рассказывается о моем опыте делания рабочим примера npm пакета 'csrf-csrf' из официальной документации. Кому нужно срочно - вот github с исходниками: github.com/korvintaG/csrf-csrf . Важно - обращайте внимание на комментарии, особенно те, в которых много звездочек.

habr.com/ru/articles/869292/

#csrf #безопасность #nodejs #expressjs #javascript

Carlana :v_trans:​carlana@tech.lgbt
2024-12-13

If I'm making an internal web app that uses cookies in 2024, do I still need #CSRF tokens or can I get away with using SameSite=Strict?

Client Info

Server: https://mastodon.social
Version: 2025.04
Repository: https://github.com/cyevgeniy/lmst