01
Модуль 1: Введение в CSRF
Механика CSRF, PHP-сессии, Same-Origin Policy.
- 1. CSRF в PHP: механика и PHP-сессииPro
- 2. Обзор методов защиты от CSRFPro
- 3. Тест: Введение в CSRFPro
Курс по Cross-Site Request Forgery в PHP Native. Разберём механику CSRF-атак на PHP-сессии, защиту через random_bytes() + hash_equals(), SameSite cookie и Custom Headers для JSON API.
Механика CSRF, PHP-сессии, Same-Origin Policy.
CSRF-атака на форму без токена, защита random_bytes() + hash_equals().
CSRF через SameSite=None, защита SameSite=Strict.
CSRF на JSON API без защиты, Custom Header + CORS.
Сравнение методов, PHP session security, чеклист.