محمود أبوالحسن

مطور ويب شامل

تصميم الرسومات

مطور ووردبريس

مطور لارافيل

مصمم باستخدام فيغما

مستقل

محمود أبوالحسن
محمود أبوالحسن

مطور ويب شامل

تصميم الرسومات

مطور ووردبريس

مطور لارافيل

مصمم باستخدام فيغما

مستقل

أفكار وتجارب تستحق المشاركة

حماية عمليات التعديل من CSRF

1 دقيقة قراءة تقريبًا
ابدأ القراءة
حماية عمليات التعديل من CSRF

قد يرسل المتصفح بيانات الجلسة تلقائيًا مع طلب لا يعكس نية المستخدم. لذلك تحتاج العمليات التي تغيّر الحالة إلى إثبات إضافي لارتباطها بالتطبيق والسياق المتوقع.

الفكرة الأساسية

استخدم حماية الإطار من CSRF عند توفرها، مع إعدادات ملفات ارتباط مناسبة والتحقق من المصدر حسب التصميم. اجعل GET للقراءة، ولا تنفذ حذفًا أو تعديلًا عبر رابط عادي.

خطوات عملية

  1. ضمّن رمز الحماية في نماذج وطلبات التعديل.
  2. ارفض الرمز المفقود أو غير الصحيح في الخادم.
  3. اختبر انتهاء الجلسة ورسالة الفشل للمستخدم.

الأمن السيبراني — صورة توضيحية

مثال تطبيقي

طلب تغيير البريد يحتاج تحققًا من الجلسة والصلاحية ورمز CSRF عندما يعتمد على ملفات الارتباط.

خطأ شائع ينبغي تجنبه

SameSite مفيد لكنه ليس بديلًا مطلقًا لكل آليات الحماية. افهم نطاقات الموقع وتدفقات الدخول قبل اختيار الإعداد.

للتوسع في الموضوع

التوثيق والمرجع الرسمي

صور توضيحية: الغلاف من Unsplash، الصورة الداخلية من Unsplash. ترخيص الاستخدام.

شارك المقال

شارك هذه الفكرة مع من تهمّه.

لنتحدث عن فكرتك القادمة

لديك سؤال أو فكرة مشروع؟ يسعدني التواصل معك.

اتصل بنا
Dark Mode EN English Buy Me A Coffee Buy Me A Coffee