CSRF Token Nedir
Oturum Üzerinden Yapılan Gizli İşlemleri Engellemenin Anahtarı
“Kullanıcı fark etmez; ama sistem imzayı arar.”
— Ersan Karavelioğlu
CSRF Token Nedir
CSRF Saldırısı Kısaca Nasıl Çalışır
CSRF Token Bu Zinciri Nerede Kırar
Neden Cookie Tek Başına Yetersiz
CSRF Token Nasıl Üretilir
Token Nerede Saklanır
Form Bazlı CSRF Koruması
AJAX ve API’lerde CSRF Token
Double Submit Cookie Yöntemi
SameSite Cookie CSRF’yi Bitirir mi

CSRF Token ile JWT Birlikte Kullanılır mı

Hangi İşlemler CSRF’ye Karşı Korunmalı

GET İstekleri CSRF’ye Açık mı

WAF CSRF’yi Engeller mi

Token Süresi ve Yenilenmesi

En Sık Yapılan CSRF Hataları

CSRF Token XSS’ye Karşı Korur mu

En Büyük Yanılgı

Son Söz
Oturum Yetmez, Niyet Gerekir
“Oturum kim olduğunu söyler; token ne istediğini.”
— Ersan Karavelioğlu