Krádež session – obrana
Cookie:
Žádné XSS
URL:
Žádné XSS
Zabránit načítání obrázků z jiných nedůvěryhodných serverů
U odskoku přesměrovat uživatele – tj. pomocí refresh v HTML stránce
12/30
→