Встречается на собеседованиях • сегодня

Что такое CSRF уязвимость

CSRF (Cross-Site Request Forgery) — это атака, когда злоумышленник заставляет пользователя выполнить нежелательные действия на сайте, где он аутентифицирован. Например, если пользователь вошёл в банк, а злоумышленник может отправить запрос от его имени. **Как защититься:** 1. **CSRF-токены** — сервер генерирует уникальный токен для каждой формы, который проверяется при отправке. 2. **SameSite cookies** — атрибут `SameSite=Strict` или `Lax` предотвращает отправку куки с cross-site запросами. 3. **Проверка Referer/Origin** — сервер может проверять заголовки запроса. **Пример токена в форме:** ```html
```
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы