Shshzik
@Shshzik
Начинающий

Что делать с CSRF?

Хочу авторизоваться на сайте с помощью request-promise. Но на сайте стоит CSRF токены.
Делаю так - request на страницу, беру токен и снова делаю request на эту же страницу, но уже со всеми данными. Ответ - CSRF attack detected. Что делать и в какую сторону копать?
  • Вопрос задан
  • 208 просмотров
Пригласить эксперта
Ответы на вопрос 1
Sanasol
@Sanasol Куратор тега JavaScript
нельзя просто так взять и загуглить ошибку
При таком сценарии это как бы вообще можно просто отключить.
Весь смысл CSRF в том чтобы нельзя было так просто лупануть запрос на чужой сайт.
А в таком сценраии получается два раза кинуть запрос = защита пройдена. Ну это если бы она сработала так как вы хотели.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы