Artikel
- 01 CSRF-Grundlagen Was CSRF ausnutzt — und warum es heute weniger relevant geworden ist
- 02 SameSite-Cookies Der wichtigste Browser-Schutz gegen CSRF — und seine Lücken
- 03 CSRF-Tokens und Double-Submit Die klassische und immer noch sicherste CSRF-Verteidigung
- 04 Origin- und Referer-Header Welche HTTP-Header sagen, woher eine Anfrage kommt — und wann das reicht
- 05 CSRF in SPAs und APIs Wann moderne APIs CSRF haben — und wann nicht
- 06 CSRF in OAuth und SAML Wenn der CSRF-Schutz im Authorization-Flow steckt