CSRF (Cross-Site Request Forgery) — подделка межсайтового запроса: злоумышленник заставляет браузер пользователя выполнить нежелательное действие (например, сменить пароль или удалить контент). Защита: nonce, проверка referrer, SameSite-куки.
Наши каналы