SecurCheckCentre Cyber
Besoin d’aide
Retour aux outils d’analyse
Toutes les techniques d’attaque
Web et réseau

Falsification de requête intersite

CSRF

Action effectuée à l’insu d’un utilisateur déjà authentifié.

Fiche de sensibilisationPrête à diffuser à vos équipes ou clients

VOUS PENSEZ ÊTRE CONCERNÉ ?

Passez de la compréhension à l’action.

Scanner mon site

Recherchez les injections, redirections, spam SEO et fichiers exposés.

Scanner mon site

Comment cela fonctionne ?

Le navigateur joint automatiquement la session à une requête déclenchée depuis une page hostile.

EXEMPLE CONCRET

« Un lien modifie l’email d’un compte ouvert dans un autre onglet. »

Déroulement habituel

  1. 1Victime authentifiée
  2. 2Déclenchement caché
  3. 3Action avec sa session

Signes d’alerte

  • Modification non initiée
  • Requête sans jeton
  • Action depuis une page externe

Comment se protéger

  • Jetons CSRF
  • SameSite
  • Réauthentification sensible

Si vous pensez être victime

Annulez l’action, révoquez les sessions et corrigez la validation des requêtes.

Demander de l’aide

Dernière mise à jour : 6 septembre 2026