In che modo è possibile / salvare un nome utente / password in un browser Web essere una minaccia per gli attacchi CSRF?

1

In un recente corso di certificazione online, l'istruttore ha indicato in particolare "Non salvare nome utente / password nel browser" come strategia di mitigazione CSRF (tra gli altri).

Capisco perché memorizzare le password su un browser può essere una cattiva idea (perché in sostanza, ora ti stai fidando che il browser sia un gestore di password sicuro) ma in che modo ciò potrebbe aiutare in modo specifico un cattivo attore in un attacco CSRF? / p>     

posta Mike B 31.01.2018 - 16:38
fonte

0 risposte

Leggi altre domande sui tag