Добрый день, друзья и недруги.
Вопрос о CSRF.
Где можно найти движок, где наглядно показана защита от этого недуга ?
Хотелось бы смотря на пример, написать свой код. В Гугле много хлама.
Многое я узнал, познал, но хотелось бы и увидеть полноценный пример защиты.
На нашем двиге, фоксбил.
xkat, Он в пабле?
Защита от подмены с помощью HTTP REFERER и защита от подмены с помощью прошивки формы сессией.
не помогут подменить форму можно) а другой защиты я не знаю)
TJersy, http://profiwm.com/forum/thema57653 от школоты спасет