2 / 9
Что такое CSRF-атака и как предотвратить её?
CSRF (Cross-Site Request Forgery) — атака, при которой злоумышленник заставляет браузер жертвы отправить запрос на сайт, где пользователь авторизован. Браузер автоматически прикрепляет cookies, поэтому сервер считает запрос легитимным. Защита: CSRF-токены (уникальный токен в каждой форме), SameSite cookies и проверка заголовка Origin/Referer.