тогда не он
Ну да, имеет смысл @reewardiwe Возвращаясь к csrf префлайты скорее ограничивают attack surface, чем защищают. Если бы они защищали, то как класс csrf не существовало бы уже А в интернете, судя по всему, 80% вообще не понимает зачем эта загадочная штука cors вообще существует
И да и нет. Как тебе писали выше, если у тебя авторизации через хедер authorization, ты хоть усрись, но не отправишь xsrf запросы. (Кроме мисконфигов cors)
Обсуждают сегодня