Skip to content
2 / 9

Что такое CSRF-атака и как предотвратить её?

CSRF (Cross-Site Request Forgery) — атака, при которой злоумышленник заставляет браузер жертвы отправить запрос на сайт, где пользователь авторизован. Браузер автоматически прикрепляет cookies, поэтому сервер считает запрос легитимным. Защита: CSRF-токены (уникальный токен в каждой форме), SameSite cookies и проверка заголовка Origin/Referer.

Что такое CSRF-атака и как предотвратить её? | JScriptiser