Встречается на собеседованиях • сегодня

Как защититься от CSRF атаки

Для защиты от CSRF атак используйте следующие методы: 1. **CSRF-токены** Генерируйте уникальный токен для каждой сессии пользователя и включайте его в формы или заголовки запросов. Сервер проверяет токен перед обработкой запроса. ```html
``` 2. **SameSite cookies** Установите атрибут `SameSite` для куки сессии: `Set-Cookie: sessionId=123; SameSite=Strict; Secure` 3. **Проверка Origin/Referer** Сервер должен проверять заголовки `Origin` или `Referer` на соответствие ожидаемому домену. 4. **Двойная отправка токена** Храните токен и в куках, и в теле запроса/заголовке, затем сравнивайте их на сервере. Для API используйте: - CORS с явным указанием разрешенных доменов - Запрет небезопасных методов (PUT, DELETE) для простых запросов
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы