Skip to content

Commit f2f5905

Browse files
authored
Update article.md
1 parent 977943b commit f2f5905

1 file changed

Lines changed: 1 addition & 1 deletion

File tree

6-data-storage/01-cookie/article.md

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -200,7 +200,7 @@ El navegador envía cookies cada vez que visitas el sitio `bank.com`, incluso si
200200

201201
Ese es el ataque llamado "Cross-Site Request Forgery" (XSRF).
202202

203-
Los bancos reales están protegidos contra esto por supuesto. Todos los formularios generados por `bank.com` tienen un campo especial, llamado "token de protección XSRF", que una página maliciosa no puede generar o extraer desde una página remota. Puede enviar el form, pero no obtiene respuesta a la solicitud. El sitio `bank.com` cheque tal token cada form que recibe.
203+
Los bancos reales están protegidos contra esto por supuesto. Todos los formularios generados por `bank.com` tienen un campo especial, llamado "token de protección XSRF", que una página maliciosa no puede generar o extraer desde una página remota. Puede enviar el form, pero no obtiene respuesta a la solicitud. El sitio `bank.com` verifica tal token en cada form que recibe.
204204

205205
Tal protección toma tiempo para implementarla. Necesitamos asegurarnos de que cada form tiene dicho campo token, y debemos verificar todas las solicitudes.
206206

0 commit comments

Comments
 (0)