<?xml version="1.0" encoding="UTF-8" ?>
<rss
    version="2.0"
    xmlns:atom="http://www.w3.org/2005/Atom"
    xmlns:content="http://purl.org/rss/1.0/modules/content/"
    xmlns:webfeeds="http://webfeeds.org/rss/1.0"
    xmlns:media="http://search.yahoo.com/mrss/"
    >
    <channel>
        <title>Csrf Tag - Viblo</title>
        <link>https://viblo.asia/rss</link>
        <description><![CDATA[Free service for technical knowledge sharing]]></description>
        <atom:link href="https://viblo.asia/rss/tags/csrf.rss" rel="self"></atom:link>
                <copyright>Sun* Inc.</copyright>
                                                <webfeeds:logo>https://viblo.asia/logo_full.svg</webfeeds:logo>
        <image>
            <url>https://viblo.asia/logo_full.svg</url>
            <title>Csrf Tag - Viblo</title>
            <link>https://viblo.asia/rss</link>
        </image>
                                <language>vi-vn</language>
        <lastBuildDate>2026-05-05T01:47:34+07:00</lastBuildDate>
                <item>
            <title><![CDATA[Laravel CSRF Protection]]></title>
                        <link>https://viblo.asia/p/laravel-csrf-protection-7ymJX7kq4kq</link>
            <guid isPermaLink="true">https://viblo.asia/p/laravel-csrf-protection-7ymJX7kq4kq</guid>
            <description><![CDATA[Introduction
* CSRF (Cross-site request forgeries) là một dạng giả mạo tấn công ứng dụng  thông qua request
* Laravel xây dựng sẵn cơ chế để chống tấn...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Ngô Quốc Hùng</dc:creator>
            <pubDate>2023-11-16 16:23:44</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Cross-site request forgery vulnerabilities (CSRF) - Các lỗ hổng CSRF (phần 4)]]></title>
                        <link>https://viblo.asia/p/cross-site-request-forgery-vulnerabilities-csrf-cac-lo-hong-csrf-phan-4-GyZJZXbZVjm</link>
            <guid isPermaLink="true">https://viblo.asia/p/cross-site-request-forgery-vulnerabilities-csrf-cac-lo-hong-csrf-phan-4-GyZJZXbZVjm</guid>
            <description><![CDATA[V. Phân tích, khai thác và ngăn chặn lỗ hổng CSRF với header Referer

1. Header Referer - ưu, nhược điểm

Trong các HTTP header có một header Referer ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2023-08-19 15:00:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Cross-site request forgery vulnerabilities (CSRF) - Các lỗ hổng CSRF (phần 3)]]></title>
                        <link>https://viblo.asia/p/cross-site-request-forgery-vulnerabilities-csrf-cac-lo-hong-csrf-phan-3-zOQJwxDyLMP</link>
            <guid isPermaLink="true">https://viblo.asia/p/cross-site-request-forgery-vulnerabilities-csrf-cac-lo-hong-csrf-phan-3-zOQJwxDyLMP</guid>
            <description><![CDATA[III. Phân tích, khai thác và ngăn chặn lỗ hổng CSRF với anti-CSRF token (tiếp)

4. Tấn công CSRF khi token không liên kết duy nhất với tài khoản

Về n...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2023-08-18 15:00:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Cross-site request forgery vulnerabilities (CSRF) - Các lỗ hổng CSRF (phần 2)]]></title>
                        <link>https://viblo.asia/p/cross-site-request-forgery-vulnerabilities-csrf-cac-lo-hong-csrf-phan-2-EoW4oRGzVml</link>
            <guid isPermaLink="true">https://viblo.asia/p/cross-site-request-forgery-vulnerabilities-csrf-cac-lo-hong-csrf-phan-2-EoW4oRGzVml</guid>
            <description><![CDATA[III. Phân tích, khai thác và ngăn chặn lỗ hổng CSRF với anti-CSRF token

1. Tạo payload tấn công CSRF

Chúng ta có thể tạo thủ công payload tấn công C...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2023-08-16 15:00:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Cross-site request forgery vulnerabilities (CSRF) - Các lỗ hổng CSRF (phần 1)]]></title>
                        <link>https://viblo.asia/p/cross-site-request-forgery-vulnerabilities-csrf-cac-lo-hong-csrf-phan-1-018J2601JYK</link>
            <guid isPermaLink="true">https://viblo.asia/p/cross-site-request-forgery-vulnerabilities-csrf-cac-lo-hong-csrf-phan-1-018J2601JYK</guid>
            <description><![CDATA[I. Đặt vấn đề

1. Khái niệm lỗ hổng Cross-site request forgery (CSRF)

Lỗ hổng CSRF (Cross-site request forgery) còn được biết tới với tên One Click A...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2023-08-14 18:00:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Liệu bạn đã lưu trữ JWT đúng cách]]></title>
                        <link>https://viblo.asia/p/lieu-ban-da-luu-tru-jwt-dung-cach-m2vJPepoLeK</link>
            <guid isPermaLink="true">https://viblo.asia/p/lieu-ban-da-luu-tru-jwt-dung-cach-m2vJPepoLeK</guid>
            <description><![CDATA[Có một câu hỏi tuy đơn giản nhưng vẫn nhiều bạn còn bỡ ngỡ là "Làm sao để lưu token ở browser một cách chuẩn chỉ, an toàn và hiệu quả nhất" thì trong ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Thịnh Lang</dc:creator>
            <pubDate>2023-06-20 14:01:33</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Lập trình an toàn: học được gì từ cách Hacker vượt qua xác thực CSRF token]]></title>
                        <link>https://viblo.asia/p/lap-trinh-an-toan-hoc-duoc-gi-tu-cach-hacker-vuot-qua-xac-thuc-csrf-token-aAY4qv6kJPw</link>
            <guid isPermaLink="true">https://viblo.asia/p/lap-trinh-an-toan-hoc-duoc-gi-tu-cach-hacker-vuot-qua-xac-thuc-csrf-token-aAY4qv6kJPw</guid>
            <description><![CDATA[![](https://images.viblo.asia/aa54bd10-7c26-4c3f-ad79-9445738d58f1.jpeg)


1. Lỗ hổng CSRF
Dễ tìm ra, dễ khai thác, có thể tạo ra hậu quả nặng nề tới ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Tran Minh Nhat</dc:creator>
            <pubDate>2023-05-05 16:27:10</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Preventing Cross-Site Request Forgery (CSRF) Attacks in Express]]></title>
                        <link>https://viblo.asia/p/preventing-cross-site-request-forgery-csrf-attacks-in-express-oK9VyMj0VQR</link>
            <guid isPermaLink="true">https://viblo.asia/p/preventing-cross-site-request-forgery-csrf-attacks-in-express-oK9VyMj0VQR</guid>
            <description><![CDATA[Introduction to Cross-Site Request Forgery (CSRF) Attacks
Cross-Site Request Forgery (CSRF) is a security vulnerability that allows an attacker to tri...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">NGUYỄN ANH TUẤN</dc:creator>
            <pubDate>2023-03-28 17:05:39</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[CRSF attack]]></title>
                        <link>https://viblo.asia/p/crsf-attack-maGK70Y9Zj2</link>
            <guid isPermaLink="true">https://viblo.asia/p/crsf-attack-maGK70Y9Zj2</guid>
            <description><![CDATA[Giới thiệu
CSRF là phương thức tấn công bằng cách hacker lấy quyền xác thực của một user để gửi request mà người dùng đó không mong muốn. Thông qua cá...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Nguyen Van Thao</dc:creator>
            <pubDate>2021-01-21 01:08:10</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[CSRF Protection trong Laravel]]></title>
                        <link>https://viblo.asia/p/csrf-protection-trong-laravel-4P856qOWlY3</link>
            <guid isPermaLink="true">https://viblo.asia/p/csrf-protection-trong-laravel-4P856qOWlY3</guid>
            <description><![CDATA[Chào các bạn, hôm nay mình quay trở lại với series về Laravel và hôm này mình sẽ giới thiệu về csrf trong Laravel.
1. Introduction
CSRF là viết tắt củ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">quycoi</dc:creator>
            <pubDate>2020-12-21 08:54:21</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Tấn công CSRF và các vấn đề xung quanh]]></title>
                        <link>https://viblo.asia/p/tan-cong-csrf-va-cac-van-de-xung-quanh-djeZ1PGjKWz</link>
            <guid isPermaLink="true">https://viblo.asia/p/tan-cong-csrf-va-cac-van-de-xung-quanh-djeZ1PGjKWz</guid>
            <description><![CDATA[Giới thiệu một chút về Web Cookies
Do HTTP là giao thức không trạng thái, các request trước và sau không hề liên quan đến nhau. HTTP không thể phân bi...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Minh Tuấn Ngụy</dc:creator>
            <pubDate>2020-01-09 09:16:32</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[CSRF là gì]]></title>
                        <link>https://viblo.asia/p/csrf-la-gi-vyDZOwaGZwj</link>
            <guid isPermaLink="true">https://viblo.asia/p/csrf-la-gi-vyDZOwaGZwj</guid>
            <description><![CDATA[Sẽ như thế nào nếu attacker có thể giả mạo HTTP requests đến trang của bạn, họ có thể lừa người dùng của bạn để đánh cắp thông tin hoặc thực hiện nhiề...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Nguyễn Văn Bách</dc:creator>
            <pubDate>2019-11-07 15:25:44</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Tìm hiểu về kĩ thuật tấn công CSRF, tác hại và cách phòng trống trong rails]]></title>
                        <link>https://viblo.asia/p/tim-hieu-ve-ki-thuat-tan-cong-csrf-tac-hai-va-cach-phong-trong-trong-rails-djeZ1pqJKWz</link>
            <guid isPermaLink="true">https://viblo.asia/p/tim-hieu-ve-ki-thuat-tan-cong-csrf-tac-hai-va-cach-phong-trong-trong-rails-djeZ1pqJKWz</guid>
            <description><![CDATA[1. CSRF là viết tắt của (Cross Site Request Forgery
là kỹ thuật tấn công bằng cách sử dụng quyền chứng thực của người dùng đối với một website. CSRF l...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Cuộc sống mà</dc:creator>
            <pubDate>2019-10-18 12:56:58</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Rails đã giúp bạn bảo mật trang web như thế nào?]]></title>
                        <link>https://viblo.asia/p/rails-da-giup-ban-bao-mat-trang-web-nhu-the-nao-vyDZOxqRlwj</link>
            <guid isPermaLink="true">https://viblo.asia/p/rails-da-giup-ban-bao-mat-trang-web-nhu-the-nao-vyDZOxqRlwj</guid>
            <description><![CDATA[Khi tiếp xúc với website, có thể các bạn đã từng nghe hoặc đã quá quen thuộc với các lỗ hổng trong website liên quan đến XSS, Cross-Site Request Forge...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Nguyen Huu Hung</dc:creator>
            <pubDate>2019-06-20 21:50:18</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Rails CSRF Protection]]></title>
                        <category>Development</category>
                        <link>https://viblo.asia/p/rails-csrf-protection-gAm5yom8Zdb</link>
            <guid isPermaLink="true">https://viblo.asia/p/rails-csrf-protection-gAm5yom8Zdb</guid>
            <description><![CDATA[Nếu như bạn đang sử dụng Rails, rất có thể bạn cũng đang sử dụng cơ chế bảo vệ CSRF. Đây là một tính năng đã xuất hiện ngay từ những phiên bản đầu tiê...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">LamDN</dc:creator>
            <pubDate>2019-01-19 23:12:29</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Tìm hiểu CSRF là gì? Cách phòng chống tấn công giả mạo]]></title>
                        <category>Development</category>
                        <link>https://viblo.asia/p/tim-hieu-csrf-la-gi-cach-phong-chong-tan-cong-gia-mao-RQqKLAyOZ7z</link>
            <guid isPermaLink="true">https://viblo.asia/p/tim-hieu-csrf-la-gi-cach-phong-chong-tan-cong-gia-mao-RQqKLAyOZ7z</guid>
            <description><![CDATA[Hôm nay mình mời các bạn đi tìm hiểu tìm hiểu CSRF (Cross-site Request Forgery) là gì, qua cách phòng chống tấn công giả mạo qua bài viết dưới đây.

V...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Morethomas</dc:creator>
            <pubDate>2018-11-30 17:36:19</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Phương thức protect_from_forgery và cơ chế phòng chống CSRF trong Ruby on Rails]]></title>
                        <category>Development</category>
                        <link>https://viblo.asia/p/phuong-thuc-protect-from-forgery-va-co-che-phong-chong-csrf-trong-ruby-on-rails-OeVKBxEJlkW</link>
            <guid isPermaLink="true">https://viblo.asia/p/phuong-thuc-protect-from-forgery-va-co-che-phong-chong-csrf-trong-ruby-on-rails-OeVKBxEJlkW</guid>
            <description><![CDATA[Lời mở đầu
Cross-Site Request Forgery (CSRF) là một phương thức tấn công buộc người dùng thực thi các hành động không mong muốn trên 1 ứng dụng web mà...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Nguyễn Thu Đức Trung</dc:creator>
            <pubDate>2018-10-02 15:19:19</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Tìm hiểu về cách thức chống CSRF trong Rails framework]]></title>
                        <category>Development</category>
                        <link>https://viblo.asia/p/tim-hieu-ve-cach-thuc-chong-csrf-trong-rails-framework-maGK7MJblj2</link>
            <guid isPermaLink="true">https://viblo.asia/p/tim-hieu-ve-cach-thuc-chong-csrf-trong-rails-framework-maGK7MJblj2</guid>
            <description><![CDATA[Nếu ngày nay bạn sử dụng Rails, hay bất kỳ framework nào thuộc hàng không quá cổ lỗ sĩ, thì nhiều khả năng là bạn đã có cơ chế chống CSRF rồi đó. Từ t...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Nguyễn Phương Lan</dc:creator>
            <pubDate>2018-06-08 15:44:30</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Rails Authenticity Token từ đâu mà ra và cách nó đối phó với CSRF? (Cross Site Request Forgery)]]></title>
                        <category>Qa</category>
                        <link>https://viblo.asia/p/rails-authenticity-token-tu-dau-ma-ra-va-cach-no-doi-pho-voi-csrf-cross-site-request-forgery-ByEZk93A5Q0</link>
            <guid isPermaLink="true">https://viblo.asia/p/rails-authenticity-token-tu-dau-ma-ra-va-cach-no-doi-pho-voi-csrf-cross-site-request-forgery-ByEZk93A5Q0</guid>
            <description><![CDATA[authenticity_token từ đâu mà ra?
Khi chúng ta tạo form để thêm, sửa hoặc xóa tài nguyên nào đó, Rails tạo ra một authenticity_token ngẫu nhiên, lưu to...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Nguyen Van Son</dc:creator>
            <pubDate>2018-05-16 10:52:46</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Tìm hiểu về CSRF protection trong Rails]]></title>
                        <category>Development</category>
                        <link>https://viblo.asia/p/tim-hieu-ve-csrf-protection-trong-rails-m68Z08BAZkG</link>
            <guid isPermaLink="true">https://viblo.asia/p/tim-hieu-ve-csrf-protection-trong-rails-m68Z08BAZkG</guid>
            <description><![CDATA[Chắc hẳn với một Rails developer thì đã khá quen với CSRF protection. Nó đã được đưa vào Rails gần như ngay từ đầu - một tính năng cực kì hữu ích tron...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Nguyen Tien Trung</dc:creator>
            <pubDate>2018-04-08 19:59:26</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Cross-Site Request Forgery (CSRF) sắp hết thời?!!]]></title>
                        <category>Development</category>
                        <link>https://viblo.asia/p/cross-site-request-forgery-csrf-sap-het-thoi-oOVlYyEyl8W</link>
            <guid isPermaLink="true">https://viblo.asia/p/cross-site-request-forgery-csrf-sap-het-thoi-oOVlYyEyl8W</guid>
            <description><![CDATA[Sau khi làm việc với Cross-Site Request Forgery trên web, chúng ta đã có một giải pháp tốt hơn. Không yêu cầu kỹ thuật cao, cũng không thực hiện khó k...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Ho Van Tuan</dc:creator>
            <pubDate>2017-04-28 10:43:17</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Understanding Rails' sercurity problems]]></title>
                        <category>Development</category>
                        <link>https://viblo.asia/p/understanding-rails-sercurity-problems-Ljy5VbkV5ra</link>
            <guid isPermaLink="true">https://viblo.asia/p/understanding-rails-sercurity-problems-Ljy5VbkV5ra</guid>
            <description><![CDATA[Abstract
Bảo mật là một phần không thể thiếu đối với các sản phẩm phầm mềm hiện nay. Rails cũng không phải ngoại lệ, framework này cũng cung cấp các c...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Dương Phạm</dc:creator>
            <pubDate>2017-04-28 08:34:12</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Tấn công CSRF và cách phòng chống]]></title>
                        <category>Development</category>
                        <link>https://viblo.asia/p/tan-cong-csrf-va-cach-phong-chong-m68Z0mnAlkG</link>
            <guid isPermaLink="true">https://viblo.asia/p/tan-cong-csrf-va-cach-phong-chong-m68Z0mnAlkG</guid>
            <description><![CDATA[1 Giới thiệu về CSRF
Cross-Site Request Forgery (CSRF) là một hình thức tấn công nhằm vào người dùng nhằm thực thi các hành động không mong muốn trên ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Quyền Nguyễn Bá</dc:creator>
            <pubDate>2017-03-28 16:00:16</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Một vòng Laravel (Part 1)]]></title>
                        <link>https://viblo.asia/p/mot-vong-laravel-part-1-DKBvdagwGdX</link>
            <guid isPermaLink="true">https://viblo.asia/p/mot-vong-laravel-part-1-DKBvdagwGdX</guid>
            <description><![CDATA[Được hôm rảnh rỗi, ngồi ôn lại các kiến thức về laravel, nên quyết định viết luôn một bài để lưu trữ, sau này cần xem lại thì có cái để mà xem.

ok, c...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Nguyễn Phúc Lương</dc:creator>
            <pubDate>2016-12-12 06:08:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Một số lỗ hổng phổ biến của website và cách đối phó]]></title>
                        <category>Others</category>
                        <link>https://viblo.asia/p/mot-so-lo-hong-pho-bien-cua-website-va-cach-doi-pho-gVQvlwyJkZJ</link>
            <guid isPermaLink="true">https://viblo.asia/p/mot-so-lo-hong-pho-bien-cua-website-va-cach-doi-pho-gVQvlwyJkZJ</guid>
            <description><![CDATA[Bài viết gốc: https://manhhomienbienthuy.github.io/2016/11/23/vai-lo-hong-thuong-gap-va-cach-phong-chong-trong-django.html (đã xin phép tác giả :D)

B...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">manhhomienbienthuy</dc:creator>
            <pubDate>2016-11-23 07:18:15</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Ways for securing Laravel Application]]></title>
                        <link>https://viblo.asia/p/ways-for-securing-laravel-application-NPVMaDygRQOk</link>
            <guid isPermaLink="true">https://viblo.asia/p/ways-for-securing-laravel-application-NPVMaDygRQOk</guid>
            <description><![CDATA[Security

Security is the degree of resistance to, or protection from, harm. It applies to any vulnerable and valuable asset, such as a person, dwelli...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Muhammed Dastagir Husain</dc:creator>
            <pubDate>2016-05-27 02:17:12</pubDate>
                                                                                                        </item>
            </channel>
</rss>
