Foundations of Web Security: Defending Against CSRF and XSRF
Learn how cross-site request forgery exploits trusted browser sessions and master modern defense strategies to secure your web applications.
-
💬
এআই প্রশিক্ষক
যেকোনো পাঠ সম্পর্কে জিজ্ঞাসা করুন, যেকোনো সময় সঙ্গে সঙ্গে স্পষ্ট উত্তর পান। -
🕐
যেকোনো সময় শুরু করুন
কোনো সময়সূচি বা সময়সীমা নেই — নিজের গতিতে, যখন খুশি শিখুন। -
🌐
বাংলায়
পাঠ, কাজ ও সার্টিফিকেট — সবকিছু সম্পূর্ণ আপনার ভাষায়।
এই কোর্স সম্পর্কে
When users log into web applications, they trust that their sessions are secure. Yet, malicious websites can secretly force browsers to execute unwanted actions on their behalf through Cross-Site Request Forgery (CSRF/XSRF).
This text-based course guides you through the mechanics of CSRF attacks, helping you identify vulnerabilities in your web applications and implement robust defenses. You will progress from understanding basic HTTP request behavior to configuring modern security headers and token-based protection systems.
What you'll learn:
- Understand the foundational concepts of browser-server trust, session cookies, and state management
- Analyze how attackers exploit stateful sessions to perform unauthorized actions on behalf of authenticated users
- Implement anti-CSRF tokens to validate incoming requests and block malicious payloads
- Configure modern SameSite cookie attributes to restrict cross-site credential sharing
- Apply defense-in-depth strategies, including custom request headers and double-submit cookie patterns
- Evaluate how modern API architectures and token-based authentication impact CSRF vulnerability
The course starts with essential web security terminology and browser mechanics before diving into simulated attack scenarios. You will then explore practical, step-by-step defense implementations, exploring both traditional token methods and modern browser-level protections.
This course is designed for beginner web developers, security enthusiasts, and software engineers who want to build secure applications from scratch. No prior security experience is required.
Read through the core concepts and start securing your web applications against session hijacking today.
আপনি কী পাবেন
-
📜
সমাপ্তির সনদ
আপনার LinkedIn প্রোফাইলে যোগ করুন -
💬
ব্যক্তিগত AI টিউটর
কোনো পাঠে আটকে গেছ? যেকোনো সময় তোমার বিল্ট-ইন টিউটরকে যেকোনো কিছু জিজ্ঞেস করো। -
🎧
অডিও সংস্করণ অন্তর্ভুক্ত
যেতে যেতে শিখুন — পর্দা লাগবে না -
♾️
আজীবন অ্যাক্সেস
যখন খুশি ফিরে আসুন — মেয়াদ নেই -
📱
ফোন বা কম্পিউটার
যেকোনো জায়গা, যেকোনো ডিভাইস -
💸
৩০-দিনের ফেরত
কোনো প্রশ্ন নয় -
⚡
সংক্ষিপ্ত ও কেন্দ্রীভূত
2 ঘ 42 মিন ব্যবহারিক বিষয়বস্তু
পর্যালোচনা
এখনো কোনো পর্যালোচনা নেই — প্রথম হয়ে আপনার অভিজ্ঞতা ভাগ করুন।
শিক্ষার্থীরা এটিও নিয়েছেন
🔥 জনপ্রিয়
🎓 সার্টিফিকেটসহ
MLPS 2.0 কমপ্লায়েন্সের একটি ব্যবহারিক গাইড
সার্টিফিকেট
হাতে-কলমে
150,00 kr
→
🔥 জনপ্রিয়
🎓 সার্টিফিকেটসহ
সার্টিফিকেশনের জন্য সাইবারসিকিউরিটি ইঞ্জিনিয়ারিংয়ের ভিত্তি
সার্টিফিকেট
হাতে-কলমে
150,00 kr
→
💼 চাকরির জন্য প্রস্তুত
🎓 সার্টিফিকেটসহ
ব্যবহারিক সাইবারসিকিউরিটি ব্যবস্থাপনা এবং পরিচালনা
সার্টিফিকেট
হাতে-কলমে
150,00 kr
→
🔥 জনপ্রিয়
🎓 সার্টিফিকেটসহ
Web Penetration Testing for Beginners: SQL Injection and Vulnerability Discovery
সার্টিফিকেট
হাতে-কলমে
150,00 kr
→
সাধারণ প্রশ্ন
এই কোর্সের জন্য কী প্রয়োজন? +
শুধু ইন্টারনেট সংযুক্ত একটি ফোন বা কম্পিউটার। কোনো ইনস্টল বা বিশেষ হার্ডওয়্যার লাগে না।
কীভাবে পরিশোধ করব? +
Stripe-এর মাধ্যমে কার্ডে। আমরা কার্ডের তথ্য সংরক্ষণ করি না — Stripe নিরাপদে পরিচালনা করে।
আমি কি ফেরত পেতে পারি? +
হ্যাঁ — ৩০ দিনের মধ্যে সম্পূর্ণ ফেরত, কোনো প্রশ্ন নয়।
কতদিন অ্যাক্সেস থাকবে? +
চিরকালের জন্য। একবার কেনার পর কোর্স আপনার — যখন খুশি ফিরে আসুন।
আমি কি সনদ পাব? +
হ্যাঁ। সম্পন্ন করার পর আপনি একটি সনদ পাবেন, যা LinkedIn প্রোফাইলে যোগ করতে পারবেন।
এই খাতের জন্য
টেক
ডিজাইন
অর্থ
মার্কেটিং
স্বাস্থ্য
শিক্ষা
আতিথেয়তা
উৎপাদন