Загрузка страницы

Защита сайта от CSRF атак

Премиум уроки по созданию сайта: https://webformyself.com/category/premium/

Поводом к записи данного урока послужил вопрос на нашем форуме, который звучал следующим образом - как защитить сайт от CSRF -атак?

Конечно мы сразу же ответили по данной теме и привели небольшой алгоритм по реализации механизма защиты. Но так как, скорее всего форум читают, далеко не все наши читатели я решил записать отдельный урок по вышеуказанному вопросу.

Сразу же хотел бы отметить, что в текущем видео не будет приведено полноценное готовое решение, которое можно внедрить на необходимый сайт. Потому как у каждого из Вас есть или же будет сайт, с уникальной логической структурой, то есть совсем не похожий на другие, а значит невозможно создать готовый скрипт защиты, соблюдая абсолютно все возможные варианты реализации.

Да и это не нужно, так как суть механизма защиты довольно проста, и поэтому в текущем видео на примере тестового сайта, Вы увидите, как можно защититься от вышеуказанного типа атаки, а далее на основе полученных знаний Вы проделаете аналогичные шаги на собственном проекте.

Защита сайта от CSRF атак - https://www.youtube.com/watch?v=OHqcFjVhro0

Видео Защита сайта от CSRF атак канала WebForMySelf
Показать
Комментарии отсутствуют
Введите заголовок:

Введите адрес ссылки:

Введите адрес видео с YouTube:

Зарегистрируйтесь или войдите с
Информация о видео
5 февраля 2017 г. 15:56:52
00:38:33
Другие видео канала
CORS - Cross Origin Resource Sharing, Совместное использование ресурсов между разными источникамиCORS - Cross Origin Resource Sharing, Совместное использование ресурсов между разными источникамиUnderstanding CSRF, the video tutorial editionUnderstanding CSRF, the video tutorial editionPHP: основы безопасности сайта. SQL-инъекции, XSS-атаки и защита от них.PHP: основы безопасности сайта. SQL-инъекции, XSS-атаки и защита от них.Урок 1. Алгоритмы и структуры данных. Алгоритм линейного поискаУрок 1. Алгоритмы и структуры данных. Алгоритм линейного поискаБиблиотека SweetAlertБиблиотека SweetAlertCross Site Request Funkery   Securing Your Angular Apps From Evil Doers | Dave SmithCross Site Request Funkery Securing Your Angular Apps From Evil Doers | Dave SmithУрок 1. Модульное тестирование на PHP. PHPUnit. Установка PHPUnitУрок 1. Модульное тестирование на PHP. PHPUnit. Установка PHPUnitSMTP Gmail для отправки писем с сайтаSMTP Gmail для отправки писем с сайтаСоздание кликера на Unity #1Создание кликера на Unity #1Урок 1. Основы ORM библиотеки Doctrine. Установка и первые шагиУрок 1. Основы ORM библиотеки Doctrine. Установка и первые шагиПарсим сайт поставщика с авторизациейПарсим сайт поставщика с авторизациейУрок 4. Верстка. Быстрый старт. HTML-разметка блока «Скачать приложение»Урок 4. Верстка. Быстрый старт. HTML-разметка блока «Скачать приложение»CSRF Tutorial - A Guide to Better Understand and Defend Against Cross-Site Request Forgery (CSRF)CSRF Tutorial - A Guide to Better Understand and Defend Against Cross-Site Request Forgery (CSRF)Anti CSRF token protectionAnti CSRF token protectionNodeJS / Express / MongoDB - Build a Shopping Cart - #6 Sign Up View, CSRF Protection & User ModelNodeJS / Express / MongoDB - Build a Shopping Cart - #6 Sign Up View, CSRF Protection & User ModelУрок 5. Верстка. Быстрый старт. CSS-стили для блока «Скачать приложение»Урок 5. Верстка. Быстрый старт. CSS-стили для блока «Скачать приложение»Как защитить форму от спама без капчиКак защитить форму от спама без капчиУрок 74. JQuery. Применение ajax на примере recaptchaУрок 74. JQuery. Применение ajax на примере recaptchaУрок 1. Верстка. Быстрый старт. Обзор проекта. Подготовка изображенийУрок 1. Верстка. Быстрый старт. Обзор проекта. Подготовка изображений
Яндекс.Метрика