بسم الله الرحمن الرحيم
> _Для защиты от CSRF вы должны использовать анти-CSRF токены и только их. _
>
> ©
>
> [pyrk2142][1]
>
>
>
> [Типичные ошибки при защите сайтов от CSRF-атак][2]
Попытался привести мысли в порядок, нарвался на бардак в интернете, пришлось задуматься. Результат размышлений излагаю. Картинок не будет, предполагается что читатель достаточно знаком с темой, что бы сложить все происходящее в красивые схемы у себя в голове. [Читать дальше →][3]
[1]:
http://habrahabr.ru/users/pyrk2142/
[2]:
http://habrahabr.ru/post/235247/
[3]:
http://habrahabr.ru/post/257601/#habracut