Я прочитал статью:
https://www.securitylab.ru/analytics/292473.php
(не помогло)
Я рассмотрел, что показывает Firefox по F12 для LOR.
И для всех кук я вижу «SameSite: none».
Мне кажется, что это неправильно, но ладно, проблема моя в другом.
Ещё читал разное:
2023-08-29, @Chord, Сайты и доступ к кукам
2019-07-29, @pihter, А получалось у кого wget-ом авторизоваться на ЛОРе?
2017-08-16, @pseudo-cat, Авторизация на каком-то сайте про линуксы
2017-04-16, @ne-vlezay, Авторизация на LOR через Wget
Защита при помощи куки CSRF_TOKEN по-моему может помочь проверить только то, что пользователь получал форму с сайта недавно. То есть, это нормально для защиты от смены пароля (его меняют редко), но не поможет во всех остальных случаях активной работы с сайтом.
Как установить куку напрямую
curl -b "name=value"
wget --header="Cookie: name=value"
Перемещено maxcom из linux-org-ru



