ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

XSS и CSRF в CMS — что реально стоит делать дальше
  #1  
Старый 18.07.2026, 20:50
ECMSHOW
Новичок
Регистрация: 04.02.2014
Сообщений: 10
С нами: 6458006

Репутация: 0
По умолчанию XSS и CSRF в CMS — что реально стоит делать дальше

Все знают, что XSS и CSRF — главные головные боли для любой CMS, но если копнуть глубже, то ситуация не такая однозначная. Многие методы защиты из прошлых лет уже либо сами уязвимы, либо замедляют систему без пользы. Сейчас стоит сосредоточиться на правильной фильтрации и проверке input’ов с помощью современных библиотек, которые умеют экранировать HTML и JS везде, где это нужно. Например, Content Security Policy (CSP) стал почти must-have — если его грамотно настроить, многие XSS-атаки просто не пройдут.
 
Ответить с цитированием

  #2  
Старый Вчера, 01:30
DEremite
Новичок
Регистрация: 22.06.2003
Сообщений: 10
С нами: 12045188

Репутация: 0
По умолчанию

По делу — CSP реально подрубает профиль безопасности, но без нормальной валидации на сервере толку мало. Фильтрация должна быть контекстно-зависимой, а не тупо блокировать теги или скрипты. Ну и про современные библиотеки не забывать, они умеют и экранировать, и предотвращать много подводных камней старого подхода.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.