No-CSRF

Prevent cookies from being client-side sent cross-origin.

Co je No-CSRF?

No-CSRF je rozšíření Chrome vyvinuté brandonio21, a jeho hlavní funkcí je „Prevent cookies from being client-side sent cross-origin.“.

Snímky obrazovky rozšíření

screenshot

Stáhnout soubor CRX rozšíření No-CSRF

Stáhněte si soubory rozšíření No-CSRF ve formátu crx, ručně nainstalujte rozšíření Chrome do prohlížeče nebo sdílejte soubory crx s přáteli, abyste jednoduše nainstalovali rozšíření Chrome.

Pokyny pro Použití Rozšíření

                        Cross-Site Request Forgery is a major problem when it comes to browsing the web. If an attacker were to craft a request toward a server that performs an action, the request would contain any identifying cookies you have. As pointed out in academic literature, this can be used to empty bank accounts, change passwords, or anything in between.

This extension attempts to prevent Cross-Site Request Forgery by stripping cookies from any (non-GET) request that does not follow the same-origin policy. In this way, normal browsing remains uninterrupted while any possible CRSF attacks are blocked!

The extension is easily disabled and contains a small report of all requests which had cookies stripped. 

This extension is open source and the source code is viewable at https://github.com/brandonio21/no-csrf

This extension is based on a similar extension by avlidienbrunn                    

Základní Informace o Rozšíření

Název No-CSRF No-CSRF
ID amababajdpoioajiapncbkhcbpkncepk
Oficiální URL https://chromewebstore.google.com/detail/no-csrf/amababajdpoioajiapncbkhcbpkncepk
Popis Prevent cookies from being client-side sent cross-origin.
Velikost souboru 9.58 KB
Počet instalací 392
Aktuální Verze 0.42
Poslední Aktualizace 2016-07-05
Datum Vydání 2016-07-04
Hodnocení 5.00/5 Celkem 1 Hodnocení
Vývojář brandonio21
E-mail [email protected]
Typ Platby free
Webové stránky Rozšíření https://github.com/brandonio21/no-csrf
URL Stránky Nápovědy https://github.com/brandonio21/no-csrf
Podporované Jazyky en
manifest.json
{
    "update_url": "https:\/\/clients2.google.com\/service\/update2\/crx",
    "manifest_version": 2,
    "name": "No-CSRF",
    "version": "0.42",
    "description": "Prevent cookies from being client-side sent cross-origin.",
    "icons": {
        "128": "badge.png"
    },
    "permissions": [
        "webRequest",
        "webRequestBlocking",
        "tabs",
        "webNavigation",
        ""
    ],
    "background": {
        "scripts": [
            "background.js"
        ]
    },
    "browser_action": {
        "default_icon": "badge.png",
        "default_popup": "popup.html"
    }
}