Σε Σταυρός Site ζητήσει πλαστογραφία (: CSRF) επίθεση, ο εισβολέας κόλπα το θύμα σε φόρτωση ευαίσθητες πληροφορίες ή κάνοντας μια συναλλαγή χωρίς γνώση τους. Αυτό συμβαίνει κυρίως σε εφαρμογές web που είναι άσχημα κωδικοποιημένα να προκαλέσει επιχειρηματική λογική χρησιμοποιώντας αιτήσεις GET.Στην ιδανική περίπτωση, οι αιτήσεις GET είναι Idempotent στη φύση. Idempotency σημαίνει ότι η ίδια σελίδα μπορεί να προσεγγιστεί πολλές φορές χωρίς να προκαλεί παρενέργειες. Ως εκ τούτου, GET αιτήματα πρέπει να χρησιμοποιείται μόνο για την πρόσβαση σε πληροφορίες και όχι για εκτέλεση συναλλαγών.Το παρακάτω παράδειγμα δείχνει πώς μια κακώς κωδικοποιημένου εφαρμογή εν αγνοία τους υποστηρίζει: CSRF επιθέσεις:
Μεταφράζονται, παρακαλώ περιμένετε..