Как стать автором
Обновить

Комментарии 5

Странно, что убрали CSRF… Уже забыли Егора Хомякова? )
Так с CSFR давно уже успешно борятся тем, что просто забивают на него. Если надо, то этот CSRF не сможно обойти

Позвольте полюбопытствовать и как же обойдете грамотно реализованную защиту от csrf?

Тем же MITM. Опять же защита должна быть в комплексе. Нельзя говорить, что только CSRF. Перехват токена csrf и дальше подмена токена сессии и фактически вы перехватили контроль csrf в свои руки. Это сложно, но возможно.
CSRF он усложнит процесс взлома, но не полностью исключит его.
Ну… следуя такой логике тогда уже вобще защищать ничего не нужно, без должной физической защиты ;)
Зарегистрируйтесь на Хабре , чтобы оставить комментарий