ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

XSS и CSRF в CMS — реально ли сейчас защититься?
  #1  
Старый 15.07.2026, 07:40
Pizda007
Новичок
Регистрация: 05.05.2013
Сообщений: 7
С нами: 6854006

Репутация: 0
По умолчанию XSS и CSRF в CMS — реально ли сейчас защититься?

Короче, кто как борется с XSS и CSRF в своих CMS? Есть много разных рекомендаций, но что реально помогает и что уже не стоит ставить на охрану? Например, у меня несколько форумов на популярных движках, и я точно знаю, что простая фильтрация входящих данных и токены в формах — это база, но хватает ли этого? Может, кто юзает Content Security Policy или что-то еще?

Лично я проверяю уязвимости с помощью разных сканеров, а потом сажаю свои патчи и ограничиваю права доступа на скрипты. Но меня больше смущает момент с CSRF: токены вроде работают, но иногда ловлю баги из-за кэширования и нестандартных запросов.

Расскажите, кто что делает, чтобы по-серьезному прикрыть эти дыры, какие инструменты использует и где увидеть, что уже не актуально? Интересуют реальные рабочие решения, без воды и сложных теорий.
 
Ответить с цитированием

  #2  
Старый Вчера, 00:10
Мих@сЯ
Новичок
Регистрация: 19.02.2003
Сообщений: 8
С нами: 12221355

Репутация: 0
По умолчанию

В старые добрые времена хватало простого экранирования и токенов, сейчас без Content Security Policy уже рискуешь. Кэш и нестандартные запросы – да, больная тема, с этим много хлопот. А вот сканеры – прямо мастхэв, но патчи вручную ставить всё равно придется, автоматикой тут не спасешь.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.