0Pricing
Sveltejs Academy · Pelajaran

Perlindungan CSRF dalam Tindakan Formulir

Pahami cara SvelteKit mencegah pemalsuan permintaan lintas situs dalam tindakan formulir.

Perlindungan CSRF dalam Tindakan Formulir adalah pelajaran Sveltejs Academy gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Sveltejs Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Sveltejs Academy mencakup 4 pelajaran total.

Apa Itu CSRF

Pemalsuan Permintaan Lintas Situs menipu peramban pengguna yang telah terautentikasi agar mengirimkan permintaan palsu ke situs Anda.

Bawaan SvelteKit

Tindakan formulir SvelteKit secara bawaan memblokir permintaan dari sumber lintas asal sehingga mengurangi risiko CSRF.

Cara Kerjanya

SvelteKit memeriksa header Origin terhadap host untuk metode yang mengubah status.

Cookie SameSite

Tetapkan sameSite: "lax" pada cookie sebagai lapisan pertahanan tambahan.

Menonaktifkan dengan Hati-Hati

Anda dapat menonaktifkan perlindungan CSRF melalui csrf: { checkOrigin: false } di svelte.config.js. Hampir tidak pernah disarankan.

Pengiriman Formulir Eksternal

Jika Anda harus menerima pengiriman lintas-origin, gunakan token API sebagai gantinya.

Menguji CSRF

Cobalah mengirimkan formulir Anda dari origin yang tidak terkait (misalnya JSFiddle) — SvelteKit seharusnya menolaknya.

Metode GET

Permintaan GET tidak dilindungi CSRF secara bawaan; jangan pernah menggunakan GET untuk mengubah status.

Pertahanan Gabungan

Gabungkan cookie SameSite, pemeriksaan Origin, dan token autentikasi untuk keamanan berlapis.

Kesalahan Umum

Menyimpan JWT di localStorage dan membacanya dalam fetch menggagalkan perlindungan SameSite.

Jejak Audit

Catat upaya lintas-origin yang mencurigakan untuk mendeteksi serangan sejak dini.

Pemeriksaan Singkat

Apa yang diperiksa SvelteKit secara bawaan untuk CSRF?

Ringkasan

SvelteKit memblokir POST lintas-origin secara bawaan. Gabungkan dengan cookie SameSite dan jangan menonaktifkannya sembarangan.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Perlindungan CSRF dalam Tindakan Formulir” gratis?

Ya — teks lengkap “Perlindungan CSRF dalam Tindakan Formulir” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Sveltejs Academy, upgrade ke CoddyKit PRO. Kursus Sveltejs Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Perlindungan CSRF dalam Tindakan Formulir”?

Pahami cara SvelteKit mencegah pemalsuan permintaan lintas situs dalam tindakan formulir. Kamu berlatih Sveltejs Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Sveltejs Academy?

Tidak diperlukan pengalaman sebelumnya. Sveltejs Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.

Berapa lama pelajaran “Perlindungan CSRF dalam Tindakan Formulir” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Sveltejs Academy ini?

Ya. Setiap pelajaran Sveltejs Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Perlindungan CSRF dalam Tindakan Formulir
  2. Pencegahan XSS dalam {#html}
  3. Variabel Lingkungan: $env/static dan $env/dynamic
  4. Pembatasan Laju dengan Hook
← Kembali ke Sveltejs Academy