Задать вопрос
Quber
@Quber
PHP Team lead

Почему при работе с Ajax отключают/не используют CSRF?

Часто встречаю большинство примеров, когда при работе с Ajax не используется/отключается CSRF намеренно, но не объясняется почему. Собственно вопрос, почему? Потому что так удобнее работать и CSRF не создаёт много проблем или же в ней отпадает необходимость? Разве отключение CSRF при работе с Ajax не уменьшает уровень безопасности или я ошибаюсь?
  • Вопрос задан
  • 2475 просмотров
Подписаться 1 Оценить Комментировать
Помогут разобраться в теме Все курсы
  • Skillfactory
    Профессия Fullstack веб-разработчик на JavaScript и PHP
    20 месяцев
    Далее
  • Хекслет
    PHP-разработчик
    10 месяцев
    Далее
  • Нетология
    Веб-разработчик с нуля: профессия с выбором специализации
    14 месяцев
    Далее
Решения вопроса 2
DevMan
@DevMan
Потому что криворуки и не знают как подружить ajax и csrf-токен, других причин я не вижу.
Ответ написан
@slavabars
Веб программист
Потому что сервер не знает какой запрос ждать.
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы
FoodSoul Калининград
от 180 000 до 250 000 ₽
IT-Spirit Москва
от 230 000 до 320 000 ₽
от 200 000 до 290 000 ₽