feat: CSRF защита (double-submit cookie) — все мутирующие POST-роуты, login-форма
This commit is contained in:
@@ -148,6 +148,8 @@
|
||||
<form method="POST" action="/admin/limit/<%= c.id %>"
|
||||
style="display:flex;align-items:center;gap:.5rem;"
|
||||
onsubmit="return confirmLimit(this, '<%= c.name %>')">
|
||||
<%# CSRF-токен: одно значение на всю страницу (генерируется сервером) %>
|
||||
<input type="hidden" name="_csrf" value="<%= csrfToken %>">
|
||||
<input
|
||||
class="limit-input"
|
||||
type="number"
|
||||
|
||||
Reference in New Issue
Block a user