Показать сообщение отдельно

  #2  
Старый 30.09.2026, 17:40
kotytki123456
Новичок
Регистрация: 06.01.2013
Сообщений: 31
С нами: 7025366

Репутация: 0
По умолчанию

CSRF — штука опасная, потому что просто так с твоего браузера могут сделать любую фигню на сайте, где ты вошёл. Самый простой способ защиты — вставлять в формы специальные токены, которые сервер проверяет при отправке. Без них любой хитрец сможет обмануть сайт. Проверять реферер, конечно, тоже помогает, но токены важнее. Если их нет — значит, сайт уязвим, и это надо исправлять.
 
Ответить с цитированием