Applikationssikkerhed
Et angreb, hvor en ondsindet side får brugerens browser til at sende en forespørgsel til et site, som tror, brugeren selv bad om den.
Formelt
En fejl i en webapplikation, der udfører en ændring alene fordi forespørgslen kommer med brugerens cookie; da webbrowseren selv sender cookien med, kan en side på et andet site udløse forespørgslen, uden at brugeren opdager det.
Forklaret enkelt
Som når nogen lægger en underskrevet bestillingsseddel ind mellem dine breve - butikken ser din underskrift og sender varen uden at spørge, om det var dig, der ville bestille.
I praksis
En sagsbehandler i en kommune er logget ind i sagssystemet og åbner et link i en mail; siden sender i al stilhed en skjult formular, der ændrer udbetalingskontoen på en borgers sag, og systemet godtager den, fordi cookien fra login fulgte med.
Hvorfor det betyder noget
Angriberen behøver hverken adgangskoden eller at se svaret; ét besøg på den forkerte side kan ændre en e-mailadresse eller en adgangskode eller flytte penge i brugerens navn.