फ़ॉर्म ऐक्शन में CSRF सुरक्षा
समझें कि SvelteKit फ़ॉर्म ऐक्शन में क्रॉस-साइट अनुरोध जालसाजी से कैसे बचाता है।
फ़ॉर्म ऐक्शन में CSRF सुरक्षा, CoddyKit पर Sveltejs Academy का एक निःशुल्क पाठ है। यह 4 में से 1वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह Sveltejs Academy सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Sveltejs Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
CSRF क्या है
क्रॉस-साइट अनुरोध जालसाज़ी किसी प्रमाणीकृत उपयोगकर्ता के ब्राउज़र को आपकी साइट पर जाली अनुरोध भेजने के लिए छलती है।
SvelteKit का डिफ़ॉल्ट व्यवहार
SvelteKit की फ़ॉर्म क्रियाएँ डिफ़ॉल्ट रूप से क्रॉस-ऑरिजिन स्रोतों के अनुरोधों को रोकती हैं, जिससे CSRF का जोखिम कम होता है।
यह कैसे काम करता है
SvelteKit स्थिति बदलने वाली विधियों के लिए Origin हेडर की तुलना होस्ट से करता है।
SameSite कुकीज़
अतिरिक्त सुरक्षा उपाय के रूप में कुकीज़ पर sameSite: "lax" सेट करें।
सावधानी से अक्षम करें
आप svelte.config.js में csrf: { checkOrigin: false } के ज़रिए CSRF सुरक्षा अक्षम कर सकते हैं। ऐसा करना लगभग कभी अनुशंसित नहीं है।
बाहरी फ़ॉर्म पोस्ट
अगर आपको क्रॉस-ओरिजिन पोस्ट स्वीकार करना ही पड़े, तो इसके बजाय API टोकन का उपयोग करें।
CSRF का परीक्षण करें
अपने फ़ॉर्म को किसी असंबंधित ओरिजिन से सबमिट करके देखें, जैसे JSFiddle से — SvelteKit को इसे अस्वीकार कर देना चाहिए।
GET विधियाँ
GET अनुरोध डिफ़ॉल्ट रूप से CSRF सुरक्षा के अंतर्गत नहीं आते; स्थिति बदलने के लिए कभी भी GET का उपयोग न करें।
संयुक्त सुरक्षा उपाय
परतदार सुरक्षा के लिए SameSite कुकीज़, Origin जाँच और प्रमाणीकरण टोकन को साथ में उपयोग करें।
आम गलतियाँ
JWT को localStorage में रखना और उन्हें fetch में पढ़ना SameSite सुरक्षा को निष्प्रभावी कर देता है।
ऑडिट रिकॉर्ड
हमलों को जल्दी पकड़ने के लिए संदिग्ध क्रॉस-ओरिजिन प्रयासों का लॉग रखें।
त्वरित जाँच
CSRF के लिए SvelteKit डिफ़ॉल्ट रूप से क्या जाँचता है?
पुनरावलोकन
SvelteKit डिफ़ॉल्ट रूप से क्रॉस-ओरिजिन POST अनुरोधों को रोकता है। इसे SameSite कुकीज़ के साथ उपयोग करें और इसे कभी भी बिना गंभीर विचार के अक्षम न करें।
एआई शिक्षक के साथ HTML सीखें — निःशुल्क
अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।
- पाठ्यक्रम
- 41
- पाठ
- 163
अक्सर पूछे जाने वाले प्रश्न
क्या “फ़ॉर्म ऐक्शन में CSRF सुरक्षा” पाठ निःशुल्क है?
हाँ—“फ़ॉर्म ऐक्शन में CSRF सुरक्षा” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और Sveltejs Academy पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। Sveltejs Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
“फ़ॉर्म ऐक्शन में CSRF सुरक्षा” में मैं क्या सीखूँगा?
समझें कि SvelteKit फ़ॉर्म ऐक्शन में क्रॉस-साइट अनुरोध जालसाजी से कैसे बचाता है। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Sveltejs Academy का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।
क्या Sveltejs Academy शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?
पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Sveltejs Academy शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 1वाँ पाठ है।
“फ़ॉर्म ऐक्शन में CSRF सुरक्षा” पाठ पूरा करने में कितना समय लगता है?
CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।
क्या मैं इस Sveltejs Academy पाठ में कोड लिख और चला सकता हूँ?
हाँ। हर Sveltejs Academy पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।
इस पाठ्यक्रम के सभी पाठ
- फ़ॉर्म ऐक्शन में CSRF सुरक्षा
- {#html} में XSS रोकथाम
- पर्यावरण चर: $env/static और $env/dynamic
- हुक के साथ दर सीमित करना