No-CSRF

Prevent cookies from being client-side sent cross-origin.

Cos'è No-CSRF?

No-CSRF è un'estensione di Chrome sviluppata da brandonio21, e la sua funzione principale è "Prevent cookies from being client-side sent cross-origin.".

Screenshot dell'Estensione

screenshot

Scarica il file CRX dell'estensione No-CSRF

Scarica i file di estensione No-CSRF in formato crx, installa manualmente le estensioni di Chrome nel browser o condividi i file crx con gli amici per installare facilmente le estensioni di Chrome.

Istruzioni per l'Uso dell'Estensione

                        Cross-Site Request Forgery is a major problem when it comes to browsing the web. If an attacker were to craft a request toward a server that performs an action, the request would contain any identifying cookies you have. As pointed out in academic literature, this can be used to empty bank accounts, change passwords, or anything in between.

This extension attempts to prevent Cross-Site Request Forgery by stripping cookies from any (non-GET) request that does not follow the same-origin policy. In this way, normal browsing remains uninterrupted while any possible CRSF attacks are blocked!

The extension is easily disabled and contains a small report of all requests which had cookies stripped. 

This extension is open source and the source code is viewable at https://github.com/brandonio21/no-csrf

This extension is based on a similar extension by avlidienbrunn                    

Informazioni di Base sull'Estensione

Nome No-CSRF No-CSRF
ID amababajdpoioajiapncbkhcbpkncepk
URL Ufficiale https://chromewebstore.google.com/detail/no-csrf/amababajdpoioajiapncbkhcbpkncepk
Descrizione Prevent cookies from being client-side sent cross-origin.
Dimensione del File 9.58 KB
Conteggio Installazioni 392
Versione Corrente 0.42
Ultimo Aggiornamento 2016-07-05
Data di Pubblicazione 2016-07-04
Valutazione 5.00/5 Totale 1 Valutazioni
Sviluppatore brandonio21
Email [email protected]
Tipo di Pagamento free
Sito Web dell'Estensione https://github.com/brandonio21/no-csrf
URL della Pagina di Aiuto https://github.com/brandonio21/no-csrf
Lingue Supportate en
manifest.json
{
    "update_url": "https:\/\/clients2.google.com\/service\/update2\/crx",
    "manifest_version": 2,
    "name": "No-CSRF",
    "version": "0.42",
    "description": "Prevent cookies from being client-side sent cross-origin.",
    "icons": {
        "128": "badge.png"
    },
    "permissions": [
        "webRequest",
        "webRequestBlocking",
        "tabs",
        "webNavigation",
        ""
    ],
    "background": {
        "scripts": [
            "background.js"
        ]
    },
    "browser_action": {
        "default_icon": "badge.png",
        "default_popup": "popup.html"
    }
}