Встречается на собеседованиях • сегодня
Как защититься от CSRF атаки
Для защиты от CSRF атак используйте следующие методы:
1. **CSRF-токены**
Генерируйте уникальный токен для каждой сессии пользователя и включайте его в формы или заголовки запросов. Сервер проверяет токен перед обработкой запроса.
```html
```
2. **SameSite cookies**
Установите атрибут `SameSite` для куки сессии:
`Set-Cookie: sessionId=123; SameSite=Strict; Secure`
3. **Проверка Origin/Referer**
Сервер должен проверять заголовки `Origin` или `Referer` на соответствие ожидаемому домену.
4. **Двойная отправка токена**
Храните токен и в куках, и в теле запроса/заголовке, затем сравнивайте их на сервере.
Для API используйте:
- CORS с явным указанием разрешенных доменов
- Запрет небезопасных методов (PUT, DELETE) для простых запросов

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы