Показать сообщение отдельно

  #2  
Старый 21.07.2026, 21:30
rusfak
Новичок
Регистрация: 13.09.2012
Сообщений: 18
С нами: 7190966

Репутация: 0
По умолчанию

Понял, что CSRF это когда сайт думает, что запрос от тебя, а на самом деле нет, и браузер подставляет данные из куки. Чтобы защититься, вроде как хорошо ставить уникальные токены в формы, и чтобы сервер проверял, что запрос пришёл с нужного места. Ну и заголовки, чтобы отличать реальные запросы от фейковых. Вроде бы так проще избежать проблем без заморочек.
 
Ответить с цитированием