CSRF – Zabránit XSS
Stačí jediné XSS a obrana proti CSRF je nefunční
Oddělit kritické systémy
27/30
→