0Pricing
Sveltejs Academy · درس

الحماية من CSRF في إجراءات النماذج

افهم كيف تمنع SvelteKit تزوير الطلبات عبر المواقع في إجراءات النماذج.

الحماية من CSRF في إجراءات النماذج درس مجاني في Sveltejs Academy على CoddyKit. هذا هو الدرس 1 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Sveltejs Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Sveltejs Academy 4 دروس في المجموع.

ماهية CSRF

تعمل تزوير الطلبات عبر المواقع على خداع متصفح مستخدم موثَّق لإرسال طلب مزوَّر إلى موقعك.

الإعداد الافتراضي في SvelteKit

تحظر إجراءات نماذج SvelteKit الطلبات الواردة من مصادر خارجية افتراضيًا، مما يخفف من CSRF.

آلية العمل

يتحقق SvelteKit من ترويسة Origin مقابل المضيف عند استخدام الطرق التي تغيّر الحالة.

ملفات تعريف الارتباط SameSite

اضبط sameSite: "lax" في ملفات تعريف الارتباط كإجراء دفاعي إضافي.

عطّلها بحذر

يمكنك تعطيل حماية CSRF عبر csrf: { checkOrigin: false } في svelte.config.js. ولا يُنصح بذلك تقريبًا في أي حالة.

إرسال النماذج الخارجية

إذا كان لا بد من قبول عمليات الإرسال من مصادر مختلفة، فاستخدم رموز API بدلًا من ذلك.

اختبر CSRF

حاول إرسال البيانات إلى نموذجك من مصدر غير مرتبط، مثل JSFiddle — من المفترض أن يرفض SvelteKit ذلك.

طرق GET

لا تكون طلبات GET محمية من CSRF تلقائيًا؛ لذلك لا تستخدم GET مطلقًا لإجراء تغييرات في الحالة.

دفاعات مجمّعة

اجمع بين ملفات تعريف الارتباط SameSite، وعمليات التحقق من Origin، ورموز المصادقة لتوفير أمان متعدد الطبقات.

الأخطاء الشائعة

يؤدي تخزين JWTs في localStorage وقراءتها في fetch إلى إبطال الحماية التي يوفرها SameSite.

سجل التدقيق

سجّل المحاولات المشبوهة القادمة من مصادر مختلفة لاكتشاف الهجمات مبكرًا.

تحقق سريع

ما الذي يتحقق منه SvelteKit تلقائيًا لحماية CSRF؟

مراجعة

يحظر SvelteKit طلبات POST القادمة من مصادر مختلفة تلقائيًا. اجمع ذلك مع ملفات تعريف الارتباط SameSite، ولا تعطل الحماية باستخفاف.

الأسئلة الشائعة

هل درس «الحماية من CSRF في إجراءات النماذج» مجاني؟

نعم — نص درس «الحماية من CSRF في إجراءات النماذج» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Sveltejs Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Sveltejs Academy 4 دروس في المجموع.

ماذا ستتعلم في «الحماية من CSRF في إجراءات النماذج»؟

افهم كيف تمنع SvelteKit تزوير الطلبات عبر المواقع في إجراءات النماذج. تتمرن على Sveltejs Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Sveltejs Academy؟

لا تُشترط خبرة سابقة. Sveltejs Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 1 من أصل 4.

كم من الوقت يستغرق درس «الحماية من CSRF في إجراءات النماذج»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Sveltejs Academy هذا؟

نعم. كل درس في Sveltejs Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. الحماية من CSRF في إجراءات النماذج
  2. منع XSS في {#html}
  3. متغيرات البيئة: $env/static و$env/dynamic
  4. تحديد معدل الطلبات باستخدام Hooks
← العودة إلى Sveltejs Academy