Skip to content

Commit 5c886b2

Browse files
authored
Merge pull request #1053 from VladimirShitov/patch-1
Добавил потерянный глагол в предложение
2 parents 0166025 + df4a682 commit 5c886b2

File tree

1 file changed

+1
-1
lines changed

1 file changed

+1
-1
lines changed

99-archive/126-csrf/article.md

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -123,7 +123,7 @@ token = salt + ":" + MD5(salt + ":" + secret + ":" + fields.money)
123123
- CSRF-атака -- это когда "злая страница" отправляет форму или запрос на сайт, где посетитель, предположительно, залогинен.
124124

125125
Если сайт проверяет только куки, то он такую форму принимает. А делать это не следует, так как её сгенерировал злой хакер.
126-
- Для защиты от атаки формы, которые генерирует `mail.com`, подписываются специальным токеном. Можно не все формы, а только те, которые осуществляют действия от имени посетителя, то есть могут служить объектом атаки.
126+
- Для защиты от атаки формы, которые генерирует `mail.com`, подписываются специальным токеном. Можно подписывать не все формы, а только те, которые осуществляют действия от имени посетителя, то есть могут служить объектом атаки.
127127
- Для подписи XMLHttpRequest токен дополнительно записывается в куку. Тогда JavaScript с домена `mail.com` сможет прочитать её и добавить в заголовок, а сервер -- проверить, что заголовок есть и содержит корректный токен.
128128
- Динамически сгенерированные формы подписываются аналогично: токен из куки добавляется как URL-параметр или дополнительное поле.
129129

0 commit comments

Comments
 (0)