User Tools

Site Tools


ru:security:csrf

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revision Previous revision
Next revision
Previous revision
ru:security:csrf [2013/09/16 04:23]
Arkady [Защита от CSRF (Подделки межсайтовых запросов)]
ru:security:csrf [2013/10/16 09:29] (current)
Arkady
Line 6: Line 6:
 Начиная с версии 3.1+ CSRF-защиту можно выключить через соответствующую настройку в файле [[ru:​config:​gsconfig|gsconfig.php]],​ но разработчики рекомендуют поступать таким образом,​ только если вам доставляют неудобство возможные частые ложные срабатывания функции защиты. ​ Начиная с версии 3.1+ CSRF-защиту можно выключить через соответствующую настройку в файле [[ru:​config:​gsconfig|gsconfig.php]],​ но разработчики рекомендуют поступать таким образом,​ только если вам доставляют неудобство возможные частые ложные срабатывания функции защиты. ​
  
-===== Reasons for False CSRF Errors ​=====+===== Ложные срабатывания ​CSRF-защиты ​===== 
 + 
 +В редких случаях GetSimple выдает ложные предупреждения о возможной CSRF-атаке при попытке выполнения действий над сайтом,​ например,​ сохранении или создании страниц,​ удалении файлов и пр. Единственная пока известная причина для такого поведения модуля,​ указанная разработчиками ​ - наличие прав доступа 0755 на определенные файлы ​ вместо 0644. 
 + 
 +====== Ссылки ====== 
 + 
 +На главную [[ru:​|Содержание]] 
 + 
 +===== Страницы этой секции ===== 
 + 
 +=== Дополнительная информация по системе === 
 +  *[[ru:​debugging|Режим отладки]] 
 +  *[[ru:​how_to:​change_admin_password_salted|Дополнительная защита административного пароля с помощью уникального модификатора (salt)]] 
 +  *[[ru:​config:​caching-function|Кэш-функции и индексный файл pages.xml]] 
 +  *[[ru:​config:​gsconfig|Файл конфигурации системы gsconfig.php]] 
 +  *[[ru:​config:​htaccess|Файл .htaccess]] 
 +  *[[ru:​how_to:​svn|Доступ к SVN]] 
 +  *[[ru:​security:​https-ssl|GetSimple и HTTPS/​SSL]] 
 +  *[[ru:​lighttpd_permalinks|Настройка структуры постоянных ссылок (ЧПУ) на Lighttpd-серверах]] 
  
-In rare circumstances,​ your GetSimple installation will give you false CSRF notices, and will not allow you to perform any actions such as saving/​creating pages, deleting file, etc. This is a maintained list of reasons why this may happen: 
-  * File permissions are set to 0755 instead of 0644 
ru/security/csrf.1379305390.txt.gz · Last modified: 2013/09/16 04:23 by Arkady