Bezpieczeństwo
Działające przykłady nagłówków HTTP, ochrony CSRF, ograniczania żądań i bezpiecznego renderowania danych.
CSRF
Żądanie modyfikujące dane musi zawierać token zgodny z tokenem zapisanym przez serwer w ciasteczku httpOnly.
Zakres demonstracji
- cookie httpOnly
- SameSite=Strict
- token CSRF
- 403 Forbidden
Token jest zapisany w ciasteczku httpOnly, a formularz otrzymuje jego kopię tylko do wysłania wraz z żądaniem.
Pobieranie tokenu…