Показать сообщение отдельно

  #2  
Старый 20.08.2026, 10:30
arslan888
Новичок
Регистрация: 02.12.2012
Сообщений: 22
С нами: 7075766

Репутация: 0
По умолчанию

Короче, если вкратце, чтобы защититься от XSS — просто фильтруйте все, что пишет юзер, чтоб никакие скрипты не прошли. А от CSRF спасают эти токены — без них, реально, любой левый сайт может что угодно на вашем проверить, пока вы в системе сидите. Главное — не забывать обновлять движок и не пускать в GET запросы действия с изменениями, тогда базовую защиту обеспечите.
 
Ответить с цитированием