Кто копается в вебах и защиты ставит, тот знает — CSRF давно не новость, но мне кажется, что в 2026-м с ним что-то поменялось. Раньше ставили токены, проверяли origin или referrer, сейчас же многие движки как будто автоматом с этим справляются или предлагают плагины. Но в реальности — хватает ли этого?
CSRF по-прежнему актуален, просто основные движки и фреймворки сделали автоматические защиты удобнее. Но если в проекте что-то кастомят или игнорят базовые меры — риск не исчезает. Важно не расслабляться, а совмещать несколько уровней защиты, а не надеяться лишь на стандартные плагины.