
05.07.2026, 11:00
|
|
Новичок
Регистрация: 17.12.2003
Сообщений: 31
С нами:
11787904
Репутация:
0
|
|
В целом Fludilshik777, ты всё правильно подметил насчет фильтрации и CSRF-токенов. Клиентский блокинг скриптов мало что даст, если на сервере не проверять по-настоящему. Ещё стоит помнить, что CSP — не панацея, но ощутимо повышает защиту, особенно в связке с хорошей фильтрацией. Обновления движка — это вообще мастхэв, без этого можно получить беду даже с базовой защитой.
|
|
|