🎫
Безопасность

CSRF tokens: защита форм

22.02.2025
← Все статьи

CSRF — выполнение действия на сайте от имени пользователя.

Механизм

Залогинились на bank.uz → переходите на hacker.com → форма скрытно отправляет POST на bank.uz.

CSRF токен

Hidden input с случайной строкой. Сервер проверяет.

SameSite cookies

Set-Cookie: SameSite=Strict.

Custom header

X-CSRF-Token для AJAX.

Framework

Laravel @csrf, Symfony.

Похожие статьи

💾 Безопасное хранение данных 📧 SPF, DKIM, DMARC — защита почты от подделки 💾 Резервные копии сайта — зачем и как 🛡 Безопасность сайта — 10 обязательных мер
🌐 Язык
🇺🇿 O'zbek 🇺🇿 Ўзбек 🇷🇺 Русский 🇬🇧 English