IT-lexikon Säkerhet CSRF

CSRF Cross-Site Request Forgery

Säkerhet In English → Uppdaterad: 2026-05-23

Angrepp där en illvillig sajt lurar din webbläsare att skicka en request till en annan sajt som du är inloggad på.

Klassisk: du är inloggad på din bank i en flik. Du besöker en annan sajt som har <img src="bank.se/överför?belopp=10000&till=angripare">. Webbläsaren skickar requesten med din session-cookie automatiskt.

Skydd: CSRF-tokens (servern kräver en token i formuläret som angripare inte kan gissa) och cookies med SameSite=Strict.

← Tillbaka till lexikonet