feat: CSRF защита (double-submit cookie) — все мутирующие POST-роуты, login-форма

This commit is contained in:
2026-05-30 13:28:01 +03:00
parent 2332827326
commit 695ed231e6
6 changed files with 75 additions and 10 deletions
+2
View File
@@ -56,6 +56,8 @@
<% if (error) { %><div class="error"><%= error %></div><% } %>
<form method="POST" action="/login">
<%# CSRF-токен: защита от CSRF-атаки на форму входа %>
<input type="hidden" name="_csrf" value="<%= csrfToken %>">
<div class="field">
<label>Пользователь</label>
<select name="user">