Встречается на собеседованиях • сегодня
Что такое CSRF уязвимость
CSRF (Cross-Site Request Forgery) — это атака, когда злоумышленник заставляет пользователя выполнить нежелательные действия на сайте, где он аутентифицирован. Например, если пользователь вошёл в банк, а злоумышленник может отправить запрос от его имени.
**Как защититься:**
1. **CSRF-токены** — сервер генерирует уникальный токен для каждой формы, который проверяется при отправке.
2. **SameSite cookies** — атрибут `SameSite=Strict` или `Lax` предотвращает отправку куки с cross-site запросами.
3. **Проверка Referer/Origin** — сервер может проверять заголовки запроса.
**Пример токена в форме:**
```html
```

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы