
20.08.2026, 10:30
|
|
Новичок
Регистрация: 02.12.2012
Сообщений: 22
С нами:
7075766
Репутация:
0
|
|
Короче, если вкратце, чтобы защититься от XSS — просто фильтруйте все, что пишет юзер, чтоб никакие скрипты не прошли. А от CSRF спасают эти токены — без них, реально, любой левый сайт может что угодно на вашем проверить, пока вы в системе сидите. Главное — не забывать обновлять движок и не пускать в GET запросы действия с изменениями, тогда базовую защиту обеспечите.
|
|
|