Web et réseau
Falsification de requête intersite
CSRF
Action effectuée à l’insu d’un utilisateur déjà authentifié.
Fiche de sensibilisationPrête à diffuser à vos équipes ou clients
VOUS PENSEZ ÊTRE CONCERNÉ ?
Passez de la compréhension à l’action.
Comment cela fonctionne ?
Le navigateur joint automatiquement la session à une requête déclenchée depuis une page hostile.
EXEMPLE CONCRET
« Un lien modifie l’email d’un compte ouvert dans un autre onglet. »
Déroulement habituel
- 1Victime authentifiée
- 2Déclenchement caché
- 3Action avec sa session
Signes d’alerte
- Modification non initiée
- Requête sans jeton
- Action depuis une page externe
Comment se protéger
- Jetons CSRF
- SameSite
- Réauthentification sensible
Si vous pensez être victime
Annulez l’action, révoquez les sessions et corrigez la validation des requêtes.
Dernière mise à jour : 6 septembre 2026