Все сервисы Хабра
Сообщество IT-специалистов
Ответы на любые вопросы об IT
Профессиональное развитие в IT
Закрыть
Задать вопрос
Кирилл Жиляев
@kirill_782
Днем я Маринетт
Веб-разработка
Какой способ следует использовать для защиты от csrf атак?
На ум приходит только встраивание токена в формы.
Вопрос задан
более трёх лет назад
219 просмотров
Комментировать
Подписаться
1
Оценить
Комментировать
Facebook
Вконтакте
Twitter
Решения вопроса
1
Алексей Уколов
@alexey-m-ukolov
Куратор тега Веб-разработка
Токен можно передавать и в заголовке, не обязательно выводить его в формы. Но в целом - это самый распространённый способ, который прост как тапок и работает.
Ответ написан
более трёх лет назад
Комментировать
Нравится
2
Комментировать
Facebook
Вконтакте
Twitter
Пригласить эксперта
Ответы на вопрос
1
Lulzsec
@Lulzsec
1) Через скрытое поле в форме
2) Капча
3) Просьба ввести пароль при изменении критичных настроек
Ответ написан
более трёх лет назад
Комментировать
Нравится
Комментировать
Facebook
Вконтакте
Twitter
Ваш ответ на вопрос
Войдите, чтобы написать ответ
Войти через центр авторизации
Похожие вопросы
Веб-разработка
+2 ещё
Средний
Как работает редирект на другой сайт после замены домена 1 уровня?
1 подписчик
час назад
10 просмотров
1
ответ
Веб-разработка
Простой
Как редактировать сайт?
1 подписчик
19 авг.
262 просмотра
5
ответов
Веб-разработка
+1 ещё
Средний
Как заставить браузер доверять сертификату web-сервера с SIP-телефона?
1 подписчик
02 авг.
243 просмотра
3
ответа
Веб-разработка
Простой
Аналог Hestiacp для Django/Flask/FastAPI?
2 подписчика
22 июл.
645 просмотров
1
ответ
Веб-разработка
Простой
Как авторизоваться через curl, чтобы отправлять файлы на сервер?
1 подписчик
25 июн.
251 просмотр
1
ответ
Веб-разработка
Простой
Защищенный ТАЙМЕР для ограничения прохождения викторины по времени?
1 подписчик
20 июн.
302 просмотра
3
ответа
Веб-разработка
Простой
Как оценить сложность проекта и найти грамотных исполнителей?
2 подписчика
14 июн.
905 просмотров
4
ответа
Веб-разработка
+2 ещё
Простой
Может ли браузер дублировать POST запрос?
4 подписчика
11 июн.
1803 просмотра
3
ответа
Веб-разработка
Простой
Кто должен устанавливать cookie, клиент или сервер?
1 подписчик
11 июн.
624 просмотра
3
ответа
Веб-разработка
+1 ещё
Простой
Почему на клиенте пропадают куки после перезагрузки страницы?
2 подписчика
05 июн.
237 просмотров
0
ответов
Показать ещё
Загружается…
Вакансии с Хабр Карьеры
Frontend разработчик
Битворкс
от 2 500 до 4 000 $
Senior Node JS разработчик
POLI HUNT
от 3 500 до 4 000 $
Веб разработчик / Администратор
Atlaskey
от 1 000 до 3 000 €
Минуточку внимания
Войдите на сайт
Чтобы задать вопрос и получить на него квалифицированный ответ.
Войти через центр авторизации
Закрыть
Реклама