Показать сообщение отдельно

  #10  
Старый 24.12.2019, 05:18
Pop-Xlop
Новичок
Регистрация: 26.08.2019
Сообщений: 20
Провел на форуме:
7175

Репутация: 8
По умолчанию

Цитата:
Сообщение от Octavian  

Привет, подскажите что за обход тут
https://medium.com/@sainttobs/csrf-t...g-ff7f51166ea1
А что собственно непонятно? В данном случае CSRF токен сверял идентичность параметров в заголовке и в куках, если одинаково - значит всё как надо. Классика идёт ещё со времен "защитных" капч. Уважаю таких разработчиков.

Счастливой охоты на жуков.
 
Ответить с цитированием