ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

CSRF: когда сайт стреляет в самого себя и как это остановить
  #1  
Старый 16.07.2026, 22:50
danilok228
Новичок
Регистрация: 15.01.2013
Сообщений: 38
С нами: 7012406

Репутация: 0
По умолчанию CSRF: когда сайт стреляет в самого себя и как это остановить

Всем известна проблема с CSRF — атака, где сайт заставляют делать нежелательные действия от имени пользователя. Казалось бы, банальная штука, но на практике частенько забывают про базовую защиту.

Почему это работает? Представь, что пользователь залогинен на сайте и где-то в другом окне открыта «подставная» страница. Эта страница может незаметно отправить запросы на твой основной сайт, например, сменить пароль или сделать заказ. Всё потому, что сайт не проверил, откуда пришёл запрос.

Как проверить у себя? Слона-то не сложно заметить: можно тупо посмотреть логи запросов или поставить специальный токен (CSRF token) на формы и видеть, что без него запросы отклоняются. Если в формах нет токенов — красная лампочка.

Самый простой способ защититься — делать проверку токенов, которые сервер выдаёт на формы и ждет обратно. Второе — периодически менять эти токены на сессии, чтобы атаки не жили долго. Ну и смотрите, чтобы важные операции требовали дополнительного подтверждения — например, ввод пароля или 2FA.
 
Ответить с цитированием
 



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.