Episodio

ASP.NET serie core: Sicurezza dei cookie SameSite

SameSite è uno standard IETF progettato per fornire una certa protezione contro attacchi di richiesta intersito falsa (CSRF).

In questo episodio, siamo uniti da .NET Security Curmudgeon Barry Dorrans che ci parlerà di alcune delle preoccupazioni relative ai cookie SameSite e come risolverli.

  • [01:09] - Quali sono gli stessi cookie del sito?
  • [06:34] - Cosa è rotto con alcuni browser?
  • [10:03] - Correzione del cookie SameSite in Visual Basic e Web Form
  • [17:25] - Correzione del cookie SameSite in C# e MVC 5
  • [19:41] - Correzione del cookie SameSite in ASP.NET Core

 

Collegamenti utili

 

Azure