Form Eylemlerinde CSRF Koruması
SvelteKit'in form eylemlerinde siteler arası istek sahteciliğini nasıl önlediğini anlayın.
Form Eylemlerinde CSRF Koruması, CoddyKit'te ücretsiz bir Sveltejs Academy dersidir. Bu, 4 dersinin 1. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Sveltejs Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Sveltejs Academy kursu toplamda 4 dersten oluşur.
CSRF Nedir
Siteler Arası İstek Sahteciliği, kimliği doğrulanmış bir kullanıcının tarayıcısını sitenize sahte bir istek göndermeye kandırır.
SvelteKit Varsayılanı
SvelteKit form eylemleri, farklı kaynaklardan gelen istekleri varsayılan olarak engelleyerek CSRF'yi azaltır.
Nasıl Çalışır
SvelteKit, durumu değiştiren yöntemlerde Origin üst bilgisini ana bilgisayarla karşılaştırır.
Aynı Site Çerezleri
Ek bir savunma katmanı olarak çerezlerde sameSite: "lax" ayarını kullanın.
Dikkatle Devre Dışı Bırakın
CSRF korumasını svelte.config.js içindeki csrf: { checkOrigin: false } aracılığıyla devre dışı bırakabilirsiniz. Neredeyse hiçbir zaman önerilmez.
Harici Form Gönderimleri
Farklı kaynaklardan gelen gönderimleri kabul etmeniz gerekiyorsa bunun yerine API belirteçleri kullanın.
CSRF'yi Test Edin
Formunuza ilgisiz bir kaynaktan (örneğin JSFiddle) gönderim yapmayı deneyin — SvelteKit bunu reddetmelidir.
GET Yöntemleri
GET istekleri varsayılan olarak CSRF korumasına sahip değildir; durum değişiklikleri için asla GET kullanmayın.
Birleşik Savunmalar
Katmanlı güvenlik için SameSite çerezlerini, Origin denetimlerini ve kimlik doğrulama belirteçlerini bir arada kullanın.
Yaygın Hatalar
JWT'leri localStorage içinde saklamak ve fetch ile okumak, SameSite korumasını etkisiz hâle getirir.
Denetim İzi
Saldırıları erken yakalamak için şüpheli farklı kaynaklı girişimleri günlüğe kaydedin.
Kısa Kontrol
SvelteKit, CSRF için varsayılan olarak neyi denetler?
Özet
SvelteKit, farklı kaynaklardan gelen POST isteklerini varsayılan olarak engeller. SameSite çerezleriyle birlikte kullanın ve korumayı asla düşünmeden devre dışı bırakmayın.
Sıkça Sorulan Sorular
“Form Eylemlerinde CSRF Koruması” dersi ücretsiz mi?
Evet — “Form Eylemlerinde CSRF Koruması” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Sveltejs Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Sveltejs Academy kursu toplamda 4 dersten oluşur.
“Form Eylemlerinde CSRF Koruması” dersinde ne öğreneceğim?
SvelteKit'in form eylemlerinde siteler arası istek sahteciliğini nasıl önlediğini anlayın. Sveltejs Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Sveltejs Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Sveltejs Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 1. dersidir.
“Form Eylemlerinde CSRF Koruması” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Sveltejs Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Sveltejs Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Form Eylemlerinde CSRF Koruması
- {#html} içinde XSS Önleme
- Ortam Değişkenleri: $env/static ve $env/dynamic
- Kancalarla İstek Hızı Sınırlama