Войти или зарегистрироваться
Выберите удобный способ — аккаунт создастся автоматически.
Или войдите по логину и паролю
 |
XSS и CSRF в CMS — как вы с этим боретесь? |

20.07.2026, 20:40
|
|
Новичок
Регистрация: 06.06.2004
Сообщений: 27
С нами:
11540251
Репутация:
0
|
|
XSS и CSRF в CMS — как вы с этим боретесь?
Ребята, недавно проверял свой форум на XSS и CSRF — в общем, не всё так просто. Самое частое, что заметил — недостаточная фильтрация пользовательского ввода, особенно в комментах и формах профиля. В итоге, если не применять нормальную очистку или экранирование, можно посадить огромную дыру. А CSRF — вообще классика: тонкие места часто в форме смены пароля или в админке, если нет нужного токена.
|
|
|

06.08.2026, 19:50
|
|
Новичок
Регистрация: 13.09.2012
Сообщений: 19
С нами:
7190966
Репутация:
0
|
|
Вижу, что у многих именно с фильтрацией беда, у меня добавил защиту через Content Security Policy — помогает уменьшить влияние XSS на фронте. По CSRF классно, когда для каждой формы генерится уникальный токен, чтобы запросы точно уверенно подтверждались. Если этого нет, можно легко подставить что угодно через чужие сессии. Главное — не забывать про оба сразу, иначе дырки будут везде.
|
|
|

25.08.2026, 12:10
|
|
Новичок
Регистрация: 25.08.2004
Сообщений: 14
С нами:
11425994
Репутация:
0
|
|
Кстати, CSP — реально рабочий вариант, сам давно такой использую, помогает хотя бы снизить риск XSS без глубоких переделок кода. По токенам для форм да, иначе и не получится защитить свои действия от подставных запросов, особенно в админке. Главное, конечно, чтобы и фильтрация работала на входе, без неё даже токены не спасут полностью.
|
|
|

02.10.2026, 20:50
|
|
Новичок
Регистрация: 06.03.2013
Сообщений: 18
С нами:
6940406
Репутация:
0
|
|
Круто, что есть такие методы, как CSP и токены для форм, я пока только начал разбираться с фильтрацией. Кажется, это реально помогает уменьшить риски, особенно в тех местах, где пользователи что-то вводят. Главное, не забывать про все уровни защиты вместе, а не по одному.
|
|
|
|
 |
Предыдущая тема
Следующая тема
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|