Perlindungan CSRF dalam Tindakan Formulir
Pahami cara SvelteKit mencegah pemalsuan permintaan lintas situs dalam tindakan formulir.
Perlindungan CSRF dalam Tindakan Formulir adalah pelajaran Sveltejs Academy gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Sveltejs Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Sveltejs Academy mencakup 4 pelajaran total.
Apa Itu CSRF
Pemalsuan Permintaan Lintas Situs menipu peramban pengguna yang telah terautentikasi agar mengirimkan permintaan palsu ke situs Anda.
Bawaan SvelteKit
Tindakan formulir SvelteKit secara bawaan memblokir permintaan dari sumber lintas asal sehingga mengurangi risiko CSRF.
Cara Kerjanya
SvelteKit memeriksa header Origin terhadap host untuk metode yang mengubah status.
Cookie SameSite
Tetapkan sameSite: "lax" pada cookie sebagai lapisan pertahanan tambahan.
Menonaktifkan dengan Hati-Hati
Anda dapat menonaktifkan perlindungan CSRF melalui csrf: { checkOrigin: false } di svelte.config.js. Hampir tidak pernah disarankan.
Pengiriman Formulir Eksternal
Jika Anda harus menerima pengiriman lintas-origin, gunakan token API sebagai gantinya.
Menguji CSRF
Cobalah mengirimkan formulir Anda dari origin yang tidak terkait (misalnya JSFiddle) — SvelteKit seharusnya menolaknya.
Metode GET
Permintaan GET tidak dilindungi CSRF secara bawaan; jangan pernah menggunakan GET untuk mengubah status.
Pertahanan Gabungan
Gabungkan cookie SameSite, pemeriksaan Origin, dan token autentikasi untuk keamanan berlapis.
Kesalahan Umum
Menyimpan JWT di localStorage dan membacanya dalam fetch menggagalkan perlindungan SameSite.
Jejak Audit
Catat upaya lintas-origin yang mencurigakan untuk mendeteksi serangan sejak dini.
Pemeriksaan Singkat
Apa yang diperiksa SvelteKit secara bawaan untuk CSRF?
Ringkasan
SvelteKit memblokir POST lintas-origin secara bawaan. Gabungkan dengan cookie SameSite dan jangan menonaktifkannya sembarangan.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Perlindungan CSRF dalam Tindakan Formulir” gratis?
Ya — teks lengkap “Perlindungan CSRF dalam Tindakan Formulir” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Sveltejs Academy, upgrade ke CoddyKit PRO. Kursus Sveltejs Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Perlindungan CSRF dalam Tindakan Formulir”?
Pahami cara SvelteKit mencegah pemalsuan permintaan lintas situs dalam tindakan formulir. Kamu berlatih Sveltejs Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Sveltejs Academy?
Tidak diperlukan pengalaman sebelumnya. Sveltejs Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.
Berapa lama pelajaran “Perlindungan CSRF dalam Tindakan Formulir” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Sveltejs Academy ini?
Ya. Setiap pelajaran Sveltejs Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Perlindungan CSRF dalam Tindakan Formulir
- Pencegahan XSS dalam {#html}
- Variabel Lingkungan: $env/static dan $env/dynamic
- Pembatasan Laju dengan Hook