Сайт по умолчанию
Разработка сайтов
Продвижение сайтов
Контекстная реклама
Поддержка сайта
    Москва
    Тамбов
    Сайт по умолчанию
    Разработка сайтов
    Продвижение сайтов
    Контекстная реклама
    Поддержка сайта
      Каталог
      По всему сайту
      По каталогу
      Войти
      Сайт по умолчанию
      Телефоны
      +7 920 232 00 18 megafon.svg
      E-mail
      info@mellart.ru
      Адрес
      ул. Барклая, 6, стр. 5 оф 209
      Режим работы
      Пн. – Пт.: с 9:00 до 18:00
      • Услуги
        • Услуги
        • Разработка сайтов
          • Разработка сайтов
          • Ондостраничный сайт (лендинг)
          • Многостраничный сайт
          • Интернет-магазин
        • Продвижение сайтов
          • Продвижение сайтов
          • SEO аудит
          • Внутренняя перелинковка
          • Наращивание ссылочной массы
          • Создание и оптимизация контента для SEO
        • Контекстная реклама
          • Контекстная реклама
          • Ведение рекламной компании Яндекс директ
          • Создание рекламной компании Яндекс Директ
        • Битрикс 24
          • Битрикс 24
          • Внедрение Битрикс 24
        • Поддержка сайта
          • Поддержка сайта
          • Лечение сайтов от вирусов
          • Техническая поддержка сайтов 1С Битрикс
      • Компания
        • Компания
        • О компании
        • Лицензии и сертификаты
        • Новости
        • Отзывы
      • Новости
      • Маркетплейс 1С Битрикс
        • Маркетплейс 1С Битрикс
        • Битрикс 24
        • Управление сайтом
      • Контакты
      • Портфолио
      +7 920 232 00 18
      • Телефоны
      • +7 920 232 00 18
        megafon.svg
      • info@mellart.ru
      • ул. Барклая, 6, стр. 5 оф 209
      • Пн. – Пт.: с 9:00 до 18:00
      Главная
      Каталог
      Инструменты
      Для разработчиков
      Защита форм
      Защита форм
      Защита форм
      Защита форм
      Защита форм

      Защита форм

      По запросу
      В наличии
      Заказать доработку
      Характеристики
      Все характеристики
      По запросу
      В наличии
      Заказать доработку
      • Описание
      • Отзывы
      • Характеристики
      Уязвимости сайта – недостатки в системе, позволяющие злоумышленнику навредить работе сайта или похитить персональные данные пользователей.

      Один из основных типов уязвимостей - это атака на клиентов веб-приложения, такая как, межсайтовая подделка запроса (CSRF или Сross Site Request Forgery – «межсайтовая подделка запроса»). Если каким-либо образом заставить браузер пользователя сделать запрос к уязвимому серверу, браузер сделает этот запрос с текущими cookie данного пользователя.

      CSRF – вид атак на посетителей веб-сайтов, использующий недостатки протокола HTTP. Если жертва заходит на сайт, созданный злоумышленником, от её лица тайно отправляется запрос на другой сервер (например, на сервер платёжной системы), осуществляющий некую вредоносную операцию (например, перевод денег на счёт злоумышленника).Для осуществления данной атаки жертва должна быть аутентифицирована на том сервере, на который отправляется запрос, и этот запрос не должен требовать какого-либо подтверждения со стороны пользователя, которое не может быть проигнорировано или подделано атакующим скриптом.

      Описание

      Наш модуль позволяет усилить проверку отправляемых форм всех редакций 1С-Битрикс: для каждой формы генерируется короткоживущий csrf-токен проверяемый при отправке. В отличии от базовой проверки через bx_sessid токен выдается на конкретную форму и ограниченное время, что позволяет даже при перехвате токена минимизировать возможные действия с ним.

      Защищает от межсайтовой подделка запроса. Даже если запрос произойдет с текущими cookie пользователя у злоумышленника не будет доступа к токену для отправки форм от его имени.

      Использование

      Для подключения формы из модуля Веб-формы
      1. Включите проверку форм в настройках модуля
      2. Задайте уникальный секрет для генерации кодов
      3. Задайте желаемое время жизни токена в секундах
      4. Выберите необходимую форму из списка
      5. Добавьте в шаблон формы input с токеном
      Для подключения к собственным формам
      1. Вставьте input с токеном в вашу форму - токен можно сгенерировать через Delement\Csrf\DelementCsrfHelper::getCsrf(<уникальный id формы>);
      2. Добавьте в скрипте обрабатывающем вашу форму проверку через Delement\Csrf\DelementCsrfHelper::validateCsrf(<уникальный id формы>)
      Загрузка отзывов...
      0
      Назад к списку
      Компания
      Услуги
      Портфолио
      Новости
      Отзывы
      Маркетплейс 1С Битрикс
      Лицензия 1С Битрикс
      Контакты
      Связаться с нами
      +7 920 232 00 18
      +7 920 232 00 18 megafon.svg
      E-mail
      info@mellart.ru
      Адрес
      ул. Барклая, 6, стр. 5 оф 209
      Режим работы
      Пн. – Пт.: с 9:00 до 18:00
      info@mellart.ru
      ул. Барклая, 6, стр. 5 оф 209
      Конфиденциальность
      ООО МИЛАРТ партнер 1с Битрикс ООО МИЛАРТ партнер Битрикс24 Сертификат битрикс разработчика Сертификат контент менеджера Сертификат контент менеджера Сертификат контент менеджера Сертификат контент менеджера
      © 2025 ООО МИЛАРТ ИНН 6800015913 ОГРН 1256800002997
      Каталог
      По всему сайту
      По каталогу

      Продолжая использовать наш сайт, вы даёте согласие на обработку файлов cookie в целях функционирования сайта и сбора статистики в соответствии с политикой конфиденциальности