Ваше приложение принимает POST-запросы?
Проверьте, есть ли в обработчике проверка CSRF-токена. Если нет, любой сайт в интернете может отправить запрос от имени авторизованного пользователя. Рассказываем, как пофиксить — из этой публикации вы узнаете, как защитить веб-приложение от CSRF-атаки.
https://v.thecode.media/ct5on
Журнал «Код» | Промокод Практикума
Post #10993
4.42K

- 🔥 9