No-CSRF

Prevent cookies from being client-side sent cross-origin.

Co to jest No-CSRF?

No-CSRF to rozszerzenie Chrome opracowane przez brandonio21, a jego główną funkcją jest „Prevent cookies from being client-side sent cross-origin.”.

Zrzuty ekranu rozszerzenia

screenshot

Pobierz plik CRX rozszerzenia No-CSRF

Pobierz pliki rozszerzeń No-CSRF w formacie crx, zainstaluj ręcznie rozszerzenia Chrome w przeglądarce lub udostępnij pliki crx znajomym, aby łatwo zainstalować rozszerzenia Chrome.

Instrukcja Użytkowania Rozszerzenia

                        Cross-Site Request Forgery is a major problem when it comes to browsing the web. If an attacker were to craft a request toward a server that performs an action, the request would contain any identifying cookies you have. As pointed out in academic literature, this can be used to empty bank accounts, change passwords, or anything in between.

This extension attempts to prevent Cross-Site Request Forgery by stripping cookies from any (non-GET) request that does not follow the same-origin policy. In this way, normal browsing remains uninterrupted while any possible CRSF attacks are blocked!

The extension is easily disabled and contains a small report of all requests which had cookies stripped. 

This extension is open source and the source code is viewable at https://github.com/brandonio21/no-csrf

This extension is based on a similar extension by avlidienbrunn                    

Podstawowe informacje o rozszerzeniu

Nazwa No-CSRF No-CSRF
ID amababajdpoioajiapncbkhcbpkncepk
Oficjalny URL https://chromewebstore.google.com/detail/no-csrf/amababajdpoioajiapncbkhcbpkncepk
Opis Prevent cookies from being client-side sent cross-origin.
Rozmiar pliku 9.58 KB
Liczba instalacji 392
Aktualna Wersja 0.42
Ostatnia Aktualizacja 2016-07-05
Data Publikacji 2016-07-04
Ocena 5.00/5 Łącznie 1 Oceny
Deweloper brandonio21
E-mail [email protected]
Typ Płatności free
Strona Rozszerzenia https://github.com/brandonio21/no-csrf
Adres URL Strony Pomocy https://github.com/brandonio21/no-csrf
Obsługiwane Języki en
manifest.json
{
    "update_url": "https:\/\/clients2.google.com\/service\/update2\/crx",
    "manifest_version": 2,
    "name": "No-CSRF",
    "version": "0.42",
    "description": "Prevent cookies from being client-side sent cross-origin.",
    "icons": {
        "128": "badge.png"
    },
    "permissions": [
        "webRequest",
        "webRequestBlocking",
        "tabs",
        "webNavigation",
        ""
    ],
    "background": {
        "scripts": [
            "background.js"
        ]
    },
    "browser_action": {
        "default_icon": "badge.png",
        "default_popup": "popup.html"
    }
}