[#] csrf: токены не нужны?
habrabot(difrex,1) — All
2015-05-11 16:00:02


بسم الله الرحمن الرحيم‎‎

> _Для защиты от CSRF вы должны использовать анти-CSRF токены и только их. _
>
> ©
>
> [pyrk2142][1]
>
>
>
> [Типичные ошибки при защите сайтов от CSRF-атак][2]

Попытался привести мысли в порядок, нарвался на бардак в интернете, пришлось задуматься. Результат размышлений излагаю. Картинок не будет, предполагается что читатель достаточно знаком с темой, что бы сложить все происходящее в красивые схемы у себя в голове. [Читать дальше →][3]

[1]: http://habrahabr.ru/users/pyrk2142/
[2]: http://habrahabr.ru/post/235247/
[3]: http://habrahabr.ru/post/257601/#habracut