ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
 
 
Опции темы Поиск в этой теме Опции просмотра

XSS и CSRF в CMS — реально ли сейчас защититься?
  #1  
Старый 15.07.2026, 07:40
Pizda007
Новичок
Регистрация: 05.05.2013
Сообщений: 10
С нами: 6854006

Репутация: 0
По умолчанию XSS и CSRF в CMS — реально ли сейчас защититься?

Короче, кто как борется с XSS и CSRF в своих CMS? Есть много разных рекомендаций, но что реально помогает и что уже не стоит ставить на охрану? Например, у меня несколько форумов на популярных движках, и я точно знаю, что простая фильтрация входящих данных и токены в формах — это база, но хватает ли этого? Может, кто юзает Content Security Policy или что-то еще?

Лично я проверяю уязвимости с помощью разных сканеров, а потом сажаю свои патчи и ограничиваю права доступа на скрипты. Но меня больше смущает момент с CSRF: токены вроде работают, но иногда ловлю баги из-за кэширования и нестандартных запросов.

Расскажите, кто что делает, чтобы по-серьезному прикрыть эти дыры, какие инструменты использует и где увидеть, что уже не актуально? Интересуют реальные рабочие решения, без воды и сложных теорий.
 
Ответить с цитированием
 



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.