CSRF Cross-Site Request Forgery
Angrepp där en illvillig sajt lurar din webbläsare att skicka en request till en annan sajt som du är inloggad på.
Klassisk: du är inloggad på din bank i en flik. Du besöker en annan sajt som har <img src="bank.se/överför?belopp=10000&till=angripare">. Webbläsaren skickar requesten med din session-cookie automatiskt.
Skydd: CSRF-tokens (servern kräver en token i formuläret som angripare inte kan gissa) och cookies med SameSite=Strict.