36 items
Password Hashing Cost as Brute Force Mitigation
FlashcardSameSite Cookie Attribute Defense
QuizDouble-Submit Cookie Pattern
QuizDictionary and Credential Stuffing Attacks
FlashcardUser Enumeration via Login Responses
FlashcardTiming Attacks and Constant-Time Comparison
FlashcardPhishing Attacks Against Credentials
FlashcardMan-in-the-Middle (MITM) Attack Fundamentals
FlashcardSQL Injection Attack and Defenses
FlashcardReplay Attacks and Nonce/Timestamp Defenses
FlashcardOpen Redirect Vulnerabilities
FlashcardHTTPS/TLS as Defense Against Sniffing and MITM
FlashcardWhat Is CSRF
QuizCSRF Token Defense
QuizHow CSRF Attacks Work
QuizXSS Leading to Session Hijacking
FlashcardSession Hijacking via Network Sniffing
FlashcardCAPTCHA as Automated Attack Defense
FlashcardWhat is a Brute Force Attack
FlashcardContent Security Policy as XSS Defense
FlashcardAccount Lockout Policies
FlashcardExponential Backoff / Login Throttling
FlashcardClickjacking and Frame Protections
FlashcardRate Limiting as Brute Force Defense
FlashcardStored XSS
FlashcardWhat is XSS
FlashcardOutput Encoding
FlashcardSameSite Cookie Attribute
FlashcardReflected XSS
FlashcardCSRF Tokens
FlashcardHow CSRF Works
FlashcardDOM-Based XSS
FlashcardDouble-Submit Cookie Pattern
FlashcardOrigin/Referer Header Checks
FlashcardInput Validation and Sanitization
FlashcardWhat is CSRF
FlashcardWhat is CSRF
CSRF tricks an authenticated user's browser into sending unwanted requests to a trusted site.
What is Cross-Site Request Forgery (CSRF)?