Cross-Origin Resource Sharing önlemleri ile XSS ve CSRF zafiyetlerinin giderilebileceği düşünülmektedir fakat konu tarayıcı olunca bunun ne kadar mümkün olabileceğini SOP, CORS ve XSS’i inceleyerek ele alacağız.
Reverse Tabnabbing
Oltalama amacıyla kullanılan eski bir yöntem olan “reverse tabnabbing” konusundan bahsetmek istiyorum. Oltalama (phishing) saldırılarında amaç kullanıcıyı yanıltmaktır. Sizi gerçekte varolmayan veya ilgili siteye ait olmayan yani saldırganın yönetimindeki bir sayfaya yönlendirir ve sizden bilgilerinizi girmeniz beklenir.