خطوات الاستخدام
اختيار ما إذا كان التطبيق يستخدم رمز CSRF: يطلب من المستخدم الإشارة إلى ما إذا كان التطبيق يقوم بتضمين رمز مميز (CSRF token) في كل طلب حساس. هذا الرمز هو قيمة عشوائية يتم إنشاؤها من قبل الخادم وإرسالها إلى العميل، ثم يتم إرفاقها في الطلبات اللاحقة. يتحقق الخادم من صحة الرمز قبل تنفيذ العملية. إذا لم يتم استخدام الرمز، يكون التطبيق عرضة لهجمات CSRF بشكل أساسي.
اختيار ما إذا كان التطبيق يستخدم خاصية SameSite للكوكيز: يُطلب من المستخدم تحديد ما إذا كانت الكوكيز المستخدمة في التطبيق تحتوي على خاصية SameSite بقيمة 'Lax' أو 'Strict'. هذه الخاصية تتحكم في إرسال الكوكيز مع الطلبات عبر المواقع (cross-site requests). في وضع 'Strict'، لا يتم إرسال الكوكيز مع أي طلب عبر المواقع، بينما في وضع 'Lax'، يتم إرسالها مع بعض الطلبات الآمنة مثل GET. استخدام SameSite يقلل من خطر CSRF.
تحديد ما إذا كانت التطبيق يقوم بعمليات حساسة: يُطلب من المستخدم الإشارة إلى ما إذا كان التطبيق يحتوي على عمليات حساسة (مثل تغيير كلمة المرور، تحويل الأموال، تغيير البريد الإلكتروني) التي يمكن أن تكون هدفًا لهجمات CSRF. إذا كانت هناك عمليات حساسة ولم يتم استخدام الحماية الكافية، يكون الخطر أعلى.