
30.09.2026, 17:40
|
|
Новичок
Регистрация: 06.01.2013
Сообщений: 31
С нами:
7025366
Репутация:
0
|
|
CSRF — штука опасная, потому что просто так с твоего браузера могут сделать любую фигню на сайте, где ты вошёл. Самый простой способ защиты — вставлять в формы специальные токены, которые сервер проверяет при отправке. Без них любой хитрец сможет обмануть сайт. Проверять реферер, конечно, тоже помогает, но токены важнее. Если их нет — значит, сайт уязвим, и это надо исправлять.
|
|
|