NextLab

Bezpieczeństwo

Działające przykłady nagłówków HTTP, ochrony CSRF, ograniczania żądań i bezpiecznego renderowania danych.

CSRF

Żądanie modyfikujące dane musi zawierać token zgodny z tokenem zapisanym przez serwer w ciasteczku httpOnly.

Zakres demonstracji

  • cookie httpOnly
  • SameSite=Strict
  • token CSRF
  • 403 Forbidden

Token jest zapisany w ciasteczku httpOnly, a formularz otrzymuje jego kopię tylko do wysłania wraz z żądaniem.

Pobieranie tokenu…