No-CSRF

Prevent cookies from being client-side sent cross-origin.

¿Qué es No-CSRF?

No-CSRF es una extensión de Chrome desarrollada por brandonio21, y su función principal es "Prevent cookies from being client-side sent cross-origin.".

Capturas de Pantalla de la Extensión

screenshot

Descargar Archivo CRX de la Extensión No-CSRF

Descarga archivos de extensión No-CSRF en formato crx, instala manualmente las extensiones de Chrome en el navegador o comparte los archivos crx con amigos para instalar fácilmente las extensiones de Chrome.

Instrucciones de Uso de la Extensión

                        Cross-Site Request Forgery is a major problem when it comes to browsing the web. If an attacker were to craft a request toward a server that performs an action, the request would contain any identifying cookies you have. As pointed out in academic literature, this can be used to empty bank accounts, change passwords, or anything in between.

This extension attempts to prevent Cross-Site Request Forgery by stripping cookies from any (non-GET) request that does not follow the same-origin policy. In this way, normal browsing remains uninterrupted while any possible CRSF attacks are blocked!

The extension is easily disabled and contains a small report of all requests which had cookies stripped. 

This extension is open source and the source code is viewable at https://github.com/brandonio21/no-csrf

This extension is based on a similar extension by avlidienbrunn                    

Información Básica de la Extensión

Nombre No-CSRF No-CSRF
ID amababajdpoioajiapncbkhcbpkncepk
URL Oficial https://chromewebstore.google.com/detail/no-csrf/amababajdpoioajiapncbkhcbpkncepk
Descripción Prevent cookies from being client-side sent cross-origin.
Tamaño del Archivo 9.58 KB
Cantidad de Instalaciones 392
Versión Actual 0.42
Última Actualización 2016-07-05
Fecha de Publicación 2016-07-04
Calificación 5.00/5 Total de 1 Calificaciones
Desarrollador brandonio21
Correo electrónico [email protected]
Tipo de Pago free
Sitio Web de la Extensión https://github.com/brandonio21/no-csrf
URL de la Página de Ayuda https://github.com/brandonio21/no-csrf
Idiomas Soportados en
manifest.json
{
    "update_url": "https:\/\/clients2.google.com\/service\/update2\/crx",
    "manifest_version": 2,
    "name": "No-CSRF",
    "version": "0.42",
    "description": "Prevent cookies from being client-side sent cross-origin.",
    "icons": {
        "128": "badge.png"
    },
    "permissions": [
        "webRequest",
        "webRequestBlocking",
        "tabs",
        "webNavigation",
        ""
    ],
    "background": {
        "scripts": [
            "background.js"
        ]
    },
    "browser_action": {
        "default_icon": "badge.png",
        "default_popup": "popup.html"
    }
}