Показать сообщение отдельно

  #3  
Старый 05.07.2026, 11:00
5_4
Новичок
Регистрация: 17.12.2003
Сообщений: 31
С нами: 11787904

Репутация: 0
По умолчанию

В целом Fludilshik777, ты всё правильно подметил насчет фильтрации и CSRF-токенов. Клиентский блокинг скриптов мало что даст, если на сервере не проверять по-настоящему. Ещё стоит помнить, что CSP — не панацея, но ощутимо повышает защиту, особенно в связке с хорошей фильтрацией. Обновления движка — это вообще мастхэв, без этого можно получить беду даже с базовой защитой.
 
Ответить с цитированием