Bonjour,
Pour ceux qui travaillent sur applications web, comment gérer vous les problèmes de CSRF (cross-site request forgering).
J'explique un peu là ou je bloque. J'ai une application web qui fonctionne offline online, la 3G n'étant pas disponible partout je suis à un moment donné obligé de stocker une 'queue task' à reproduire sur le serveur lorsque l'application repasse online. Mais toutes les taches accomplies offline n'ont pas pu être vérifiées, par un token anti-CSRF sur le serveur, donc potentiellement si mon utilisateur offline lis un mail offline et que celui ci, contient une URL malicieuse, j'enregistre dans ma "queue task".
Comment gérez vous çà ?
Pour ceux qui travaillent sur applications web, comment gérer vous les problèmes de CSRF (cross-site request forgering).
J'explique un peu là ou je bloque. J'ai une application web qui fonctionne offline online, la 3G n'étant pas disponible partout je suis à un moment donné obligé de stocker une 'queue task' à reproduire sur le serveur lorsque l'application repasse online. Mais toutes les taches accomplies offline n'ont pas pu être vérifiées, par un token anti-CSRF sur le serveur, donc potentiellement si mon utilisateur offline lis un mail offline et que celui ci, contient une URL malicieuse, j'enregistre dans ma "queue task".
Comment gérez vous çà ?