Атаки типа «подделка HTTP запросов» (CSRF) случаются когда вредоносный веб сайт принуждает пользователей неявно загружать URL с сайта, на котором они были аутентифицированы, а следовательно, пользуется их правами.
Djagno обладает встроенными инструментами для защиты от этого типа атак. Сама атака и эти инструменты описаны в главе «Средства от других разработчиков».
| Пред. | Уровень выше | След. |
| Межсайтовый скриптинг (XSS) | Начало | Подделка сессий |
0 comments | Make a comment