Требуется ли промежуточное программное обеспечение CSRF, если используется файл cookie HttpOnly? И должно ли это быть основано на сеансе?
#security #cookies #xss #csrf Вопрос: Теперь схема авторизации выглядит так: если пользователь вводит правильные данные, сервер генерирует уникальный ключ сеанса, вставляет его в таблицу сеансов с FK для этого пользователя.…