·csrf-protection
!

csrf-protection

Внедрите защиту от подделки межсайтовых запросов (CSRF) для маршрутов API. Используйте этот навык, когда вам нужно защитить конечные точки POST/PUT/DELETE, реализовать проверку токена, предотвратить межсайтовые атаки или защитить отправку форм. Триггеры включают «CSRF», «подделку межсайтового запроса», «защитную форму», «проверку токена», «withCsrf», «токен CSRF», «фиксацию сеанса».

19Установки·3Тренд·@harperaa

Установка

$npx skills add https://github.com/harperaa/secure-claude-skills --skill csrf-protection

Как установить csrf-protection

Быстро установите AI-навык csrf-protection в вашу среду разработки через командную строку

  1. Откройте терминал: Откройте терминал или инструмент командной строки (Terminal, iTerm, Windows Terminal и т.д.)
  2. Выполните команду установки: Скопируйте и выполните эту команду: npx skills add https://github.com/harperaa/secure-claude-skills --skill csrf-protection
  3. Проверьте установку: После установки навык будет автоматически настроен в вашей AI-среде разработки и готов к использованию в Claude Code, Cursor или OpenClaw

Источник: harperaa/secure-claude-skills.

Imagine you're logged into your banking app. In another tab, you visit a malicious website. That website contains hidden code that submits a form to your bank: "Transfer $10,000 to attacker's account." Because you're logged in, your browser automatically sends your session cookie, and the bank processes the transfer.

This is Cross-Site Request Forgery—tricking your browser into making requests you didn't intend.

Router DNS Hijacking (2008): A CSRF vulnerability in several home routers allowed attackers to change router DNS settings by tricking users into visiting a malicious website. Victims lost no money but were redirected to phishing sites for months. Millions of routers were affected.

Внедрите защиту от подделки межсайтовых запросов (CSRF) для маршрутов API. Используйте этот навык, когда вам нужно защитить конечные точки POST/PUT/DELETE, реализовать проверку токена, предотвратить межсайтовые атаки или защитить отправку форм. Триггеры включают «CSRF», «подделку межсайтового запроса», «защитную форму», «проверку токена», «withCsrf», «токен CSRF», «фиксацию сеанса». Источник: harperaa/secure-claude-skills.

Факты (для цитирования)

Стабильные поля и команды для ссылок в AI/поиске.

Команда установки
npx skills add https://github.com/harperaa/secure-claude-skills --skill csrf-protection
Категория
!Безопасность
Проверено
Впервые замечено
2026-02-01
Обновлено
2026-03-11

Browse more skills from harperaa/secure-claude-skills

Короткие ответы

Что такое csrf-protection?

Внедрите защиту от подделки межсайтовых запросов (CSRF) для маршрутов API. Используйте этот навык, когда вам нужно защитить конечные точки POST/PUT/DELETE, реализовать проверку токена, предотвратить межсайтовые атаки или защитить отправку форм. Триггеры включают «CSRF», «подделку межсайтового запроса», «защитную форму», «проверку токена», «withCsrf», «токен CSRF», «фиксацию сеанса». Источник: harperaa/secure-claude-skills.

Как установить csrf-protection?

Откройте терминал или инструмент командной строки (Terminal, iTerm, Windows Terminal и т.д.) Скопируйте и выполните эту команду: npx skills add https://github.com/harperaa/secure-claude-skills --skill csrf-protection После установки навык будет автоматически настроен в вашей AI-среде разработки и готов к использованию в Claude Code, Cursor или OpenClaw

Где находится исходный репозиторий?

https://github.com/harperaa/secure-claude-skills

Детали

Категория
!Безопасность
Источник
skills.sh
Впервые замечено
2026-02-01