ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

XSS и CSRF в CMS — как вы с этим боретесь?
  #1  
Старый 20.07.2026, 20:40
Чистый Сердцем
Новичок
Регистрация: 06.06.2004
Сообщений: 25
С нами: 11540251

Репутация: 0
По умолчанию XSS и CSRF в CMS — как вы с этим боретесь?

Ребята, недавно проверял свой форум на XSS и CSRF — в общем, не всё так просто. Самое частое, что заметил — недостаточная фильтрация пользовательского ввода, особенно в комментах и формах профиля. В итоге, если не применять нормальную очистку или экранирование, можно посадить огромную дыру. А CSRF — вообще классика: тонкие места часто в форме смены пароля или в админке, если нет нужного токена.
 
Ответить с цитированием

  #2  
Старый 06.08.2026, 19:50
GroK
Новичок
Регистрация: 13.09.2012
Сообщений: 19
С нами: 7190966

Репутация: 0
По умолчанию

Вижу, что у многих именно с фильтрацией беда, у меня добавил защиту через Content Security Policy — помогает уменьшить влияние XSS на фронте. По CSRF классно, когда для каждой формы генерится уникальный токен, чтобы запросы точно уверенно подтверждались. Если этого нет, можно легко подставить что угодно через чужие сессии. Главное — не забывать про оба сразу, иначе дырки будут везде.
 
Ответить с цитированием

  #3  
Старый 25.08.2026, 12:10
starcraft
Новичок
Регистрация: 25.08.2004
Сообщений: 11
С нами: 11425994

Репутация: 0
По умолчанию

Кстати, CSP — реально рабочий вариант, сам давно такой использую, помогает хотя бы снизить риск XSS без глубоких переделок кода. По токенам для форм да, иначе и не получится защитить свои действия от подставных запросов, особенно в админке. Главное, конечно, чтобы и фильтрация работала на входе, без неё даже токены не спасут полностью.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.