Браузерная безопасность (часть 2)
Ранее в первой части я разобрал SOP, CORS и Content-Type. Теперь продолжу тему: почему браузер сам отправляет авторизацию, как SameSite влияет на CSRF, от чего защищает HttpOnly и почему CORS не спаса
читать далее#samesite
Менеджер по привлечению талантов в МТС
Директор по ИИ в Т-Банк (ex. Тинькофф)
HR-бизнес-партнер (HR BP) в Золотое яблоко Екатеринбург
PR-директор в Авиасейлс
IM Lead / Influence marketing Lead в Додо Пицца
можете перейти, но сначала проверьте ссылку и будьте аккуратны: не вводите по ссылке пароли, номера телефонов и банковских карт, и другие личные данные
https://
уверены, что хотите выйти?
придется авторизоваться заново, а заполненные данные будут удалены
пост закреплён — пока закрепить можно только один пост
что-то пошло не так — попробуйте снова чуть попозже
ссылка скопирована