POST/DELETE, CSRF-токен, авторизация объекта и осмысленное подтверждение
Вопрос
Форма удаляет запись в авторизованной сессии. Какие защиты нужны?
Правильный ответ
POST/DELETE, CSRF-токен, авторизация объекта и осмысленное подтверждение
Объяснение
Простое объяснение термина «POST/DELETE, CSRF-токен, авторизация объекта и осмысленное подтверждение» и правильного ответа в Академии EASY.
Варианты ответа
- Скрытая для обычных ролей кнопка и дополнительное подтверждение удаления в интерфейсе
- POST/DELETE, CSRF-токен, авторизация объекта и осмысленное подтверждение — правильный вариант
- Непредсказуемый длинный URL удаления и проверка того, что пользователь вошёл в систему
Граница учебной карточки
Карточка помогает учиться, но не заменяет паспорт безопасности, инструкцию, документы рабочего места или практический допуск.
