IT Academy
Урок 4 · Средний

Auth, permissions и CSRF

Объяснение → самостоятельное решение → разбор → практика курса

Объяснение

CSRF защищает действия с автоматически отправляемыми cookies от межсайтовой подделки. Проверка CSRF не заменяет permissions. Автоэкранирование шаблонов помогает против XSS, пока опасный HTML не объявлен безопасным.

Задача для самостоятельного решения

Достаточно ли CSRF-токена для удаления чужого объекта?

Показать разбор ответа

Нет: токен подтверждает контекст запроса, но не право на объект. Нужна отдельная проверка владельца или разрешения.

Примените знания

В лабораторной курса есть учебная среда, пример, ожидаемый результат и задание проекта. Возвращайтесь к ней по мере прохождения тем.

Открыть лабораторную →