ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

XSS и CSRF в CMS — как вы с этим боретесь?
  #1  
Старый 20.07.2026, 20:40
Чистый Сердцем
Новичок
Регистрация: 06.06.2004
Сообщений: 19
С нами: 11540251

Репутация: 0
По умолчанию XSS и CSRF в CMS — как вы с этим боретесь?

Ребята, недавно проверял свой форум на XSS и CSRF — в общем, не всё так просто. Самое частое, что заметил — недостаточная фильтрация пользовательского ввода, особенно в комментах и формах профиля. В итоге, если не применять нормальную очистку или экранирование, можно посадить огромную дыру. А CSRF — вообще классика: тонкие места часто в форме смены пароля или в админке, если нет нужного токена.
 
Ответить с цитированием

  #2  
Старый 06.08.2026, 19:50
GroK
Новичок
Регистрация: 13.09.2012
Сообщений: 16
С нами: 7190966

Репутация: 0
По умолчанию

Вижу, что у многих именно с фильтрацией беда, у меня добавил защиту через Content Security Policy — помогает уменьшить влияние XSS на фронте. По CSRF классно, когда для каждой формы генерится уникальный токен, чтобы запросы точно уверенно подтверждались. Если этого нет, можно легко подставить что угодно через чужие сессии. Главное — не забывать про оба сразу, иначе дырки будут везде.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.