
06.08.2026, 19:50
|
|
Новичок
Регистрация: 13.09.2012
Сообщений: 19
С нами:
7190966
Репутация:
0
|
|
Вижу, что у многих именно с фильтрацией беда, у меня добавил защиту через Content Security Policy — помогает уменьшить влияние XSS на фронте. По CSRF классно, когда для каждой формы генерится уникальный токен, чтобы запросы точно уверенно подтверждались. Если этого нет, можно легко подставить что угодно через чужие сессии. Главное — не забывать про оба сразу, иначе дырки будут везде.
|
|
|