Маркетплейс
Маркетплейс
Студия внедрения
Веб-студия
Студия разработки
Дата-центр
Маркетплейс
Акции
Получение и оплата
Доставка лицензии
Способы оплаты
Проверить статус заказа
Сервисы и поддержка
О компании
Информация о компании
Реквизиты
Бренды
Контакты
    8 800 350 55 24
    8 800 350 55 24
    E-mail
    info@luxecorp.ru
    Адрес
    г. Пенза, ул. Дружбы 6, офис 311
    Режим работы
    Пн - Пт: с 9:00 до 18:00
    Сб - Вс: выходной день
    Люкскорп: Маркет
    Цифровая платформа
    готовых решений
    Каталог
    По всему сайту
    По каталогу
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Люкскорп: Маркет
    Цифровая платформа
    готовых решений
    Каталог
    По всему сайту
    По каталогу
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Люкскорп: Маркет
    Телефоны
    8 800 350 55 24
    E-mail
    info@luxecorp.ru
    Адрес
    г. Пенза, ул. Дружбы 6, офис 311
    Режим работы
    Пн - Пт: с 9:00 до 18:00
    Сб - Вс: выходной день
    0
    0
    0
    • Колумбус
    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    • Бренды
    • Акции
    • Услуги
    • Компания
    • Блог
    • Информация
      • Информация
      • Реквизиты
      • Оплата
        • Оплата
        • Оформление
        • Кнопки
        • Иконки
        • Элементы
    • Контакты
    8 800 350 55 24
    • Телефоны
    • 8 800 350 55 24
    • info@luxecorp.ru
    • г. Пенза, ул. Дружбы 6, офис 311
    • Пн - Пт: с 9:00 до 18:00
      Сб - Вс: выходной день
    Главная
    Каталог товаров
    Защита форм
    Защита форм

    Защита форм

    0
    4 900 ₽
    Нет в наличии
    Рассчитать доставку
    Нашли дешевле?
    Хочу в подарок
    Гарантия 5 лет
    Характеристики
    Все характеристики
    Описание
    Уязвимости сайта – недостатки в системе, позволяющие злоумышленнику навредить работе сайта или похитить персональные данные пользователей. Один из основных типов уязвимостей - это атака на клиентов веб-приложения, такая как, межсайтовая подделка запроса (CSRF или Сross Site Request Forgery – «межсайтовая подделка запроса»). Если каким-либо образом заставить браузер пользователя сделать запрос к уязвимому серверу, браузер сделает этот запрос с текущими cookie данного пользователя. CSRF  – вид атак на посетителей веб-сайтов, использующий недостатки протокола HTTP. Если жертва заходит на сайт, созданный злоумышленником, от её лица тайно отправляется запрос на другой сервер (например, на сервер платёжной системы), осуществляющий некую вредоносную операцию (например, перевод денег на счёт злоумышленника).Для осуществления данной атаки жертва должна быть аутентифицирована на том сервере, на который отправляется запрос, и этот запрос не должен требовать какого-либо подтверждения со стороны пользователя, которое не может быть проигнорировано или подделано атакующим скриптом. Описание Наш модуль позволяет усилить проверку отправляемых форм всех редакций 1С-Битрикс: для каждой формы генерируется короткоживущий csrf-токен проверяемый при отправке. В отличии от базовой проверки через bx_sessid токен выдается на конкретную форму и ограниченное время, что позволяет даже при перехвате токена минимизировать возможные действия с ним. Защищает от межсайтовой подделка запроса. Даже если запрос произойдет с текущими cookie пользователя у злоумышленника не будет доступа к токену для отправки форм от его имени. Использование Для подключения формы из модуля Веб-формы
    1. Включите проверку форм в настройках модуля
    2. Задайте уникальный секрет для генерации кодов
    3. Задайте желаемое время жизни токена в секундах
    4. Выберите необходимую форму из списка
    5. Добавьте в шаблон формы input с токеном <?= Delement\Csrf\DelementCsrfHelper::getCsrfInput($arParams["WEB_FORM_ID"]); ?>
    Для подключения к собственным формам
    1. Вставьте input с токеном в вашу форму - токен можно сгенерировать через Delement\Csrf\DelementCsrfHelper::getCsrf(<уникальный id формы>);
    2. Добавьте в скрипте обрабатывающем вашу форму проверку через Delement\Csrf\DelementCsrfHelper::validateCsrf(<уникальный id формы>)
    Подробности
    4 900 ₽
    Нет в наличии
    Рассчитать доставку
    Нашли дешевле?
    Хочу в подарок
    Гарантия 5 лет
    Добавьте услугу
    Аспро: Премьер
    199 900 ₽
    Установка CMS
    3 500 ₽
    Все услуги
    Цена действительна только для интернет-магазина и может отличаться от цен в розничных магазинах

    Дополнительные услуги

    Аспро: Инжиниринг
    Готовый сайт для компаний в сфере инженерных систем.
    89 900 ₽
    Подписка на поддержку Ultimate (месяц)
    30 000 ₽
    Аспро: Стройка 2.0
    Панорамные карточки проектов, детальные страницы услуг и ипотечный калькулятор
    89 900 ₽
    Подписка на поддержку Plus (месяц)
    18 000 ₽
    1 2 3 4 5 6 ... 98
    1 2 3 4 5 6 ... 98
    Установка
    1. Установите модуль из marketplace.1c-bitrix.ru
    2. Подключите генерацию токена для необходимых форм
    3. Настройте секретный код и время жизни токенов в настройках модуля
    4. Выберите необходимые для защиты формы модуля Веб-формы в настройках модуля
    5. Включите проверку токена в настройках модуля

    Характеристики

    Услуги

    Программа для ЭВМ "1С-Битрикс24". Лицензия Портал учебного заведения
    от 38 700 ₽
    Программа для ЭВМ "1С-Битрикс: Управление сайтом". Лицензия Первый сайт
    от 498 ₽
    Старт
    от 860 ₽
    VM 5
    Быстрый облачный сервер для интернет-магазина и CRM: 2 vCPU, 2 ГБ RAM, 10 ГБ NVMe, 1 Гбит/с, IP и бэкап.
    от 999 ₽
    Сертификат "1С-Битрикс24.Маркет Плюс" (подписка "CRM" на 12 мес.)
    Данный сертификат гарантирует полноценное использование CRM системы для управления клиентскими отношениями, увеличения продаж и улучшения сервиса. Подписка включает в себя доступ к дополнительным инструментам, аналитике, автоматизации процессов и другим возможностям для эффективной работы с клиентами.
    от 23 790 ₽
    Сертификат "1С-Битрикс24.Маркет плюс" (подписка "Базовый")
    Сертификат "1С-Битрикс24.Маркет плюс" предоставляет пользователям доступ к широкому спектру инструментов, включая CRM-систему, инструменты для управления проектами, коммуникации и многое другое.
    от 1 220 ₽
    Программа для ЭВМ "1С-Битрикс24". Лицензия Энтерпрайз. Холдинг-36 HRM для Постгрес
    от 3 599 400 ₽
    Программа для ЭВМ "1С-Битрикс24". Лицензия Энтерпрайз HRM
    от 389 700 ₽
    Программа для ЭВМ "1С-Битрикс24". Лицензия Энтерпрайз
    Программа для ЭВМ "1С-Битрикс24" с лицензией Энтерпрайз представляет собой всестороннее решение для крупных компаний, обеспечивающее полный спектр инструментов для управления бизнесом. Лицензия охватывает функции создания корпоративного портала, управления проектами, CRM, HR-сервисов и автоматизации бизнес-процессов. Это идеальный выбор для организаций, стремящихся к оптимизации внутренних процессов и улучшению взаимодействия между сотрудниками.
    от 389 700 ₽
    Аспро: Премьер
    199 900 ₽
    Битрикс24: Базовый тариф
    от 2 490 ₽
    Установка CMS
    3 500 ₽
    Экспресс СЕО
    15 000 ₽
    Установка Битрикс24
    40 000 ₽
    Лайт
    2 490 ₽
    Аспро.Link PRO
    158 ₽
    ASPRO.Финансы Компания
    1 790 ₽
    CS-Cart для маркетплейсов - Стандарт
    Самая доступная загружаемая платформа для маркетплейса для запуска MVP
    99 588 ₽
    Программа для ЭВМ "1С-Битрикс24". Расширение лицензии Портал учебного заведения (1000 польз.)
    от 26 700 ₽
    Стандарт
    от 1 560 ₽
    Назад к списку
    Подписаться
    на новости и акции

    Нажимая на кнопку, вы соглашаетесь с Политикой конфиденциальности персональных данных

    Цифровая платформа компании Люкскорп

    Профессиональный опыт и высокая квалификация специалистов Люкскорп позволяют создавать уникальные продукты, открывая новые возможности

    Связаться с нами
    8 800 350 55 24
    8 800 350 55 24
    E-mail
    info@luxecorp.ru
    Адрес
    г. Пенза, ул. Дружбы 6, офис 311
    Режим работы
    Пн - Пт: с 9:00 до 18:00
    Сб - Вс: выходной день
    info@luxecorp.ru
    г. Пенза, ул. Дружбы 6, офис 311
    Карта сайта
    Главные разделы
    Услуги
    Продукты
    Компания
    Продукты
    Карьера
    Вакансии
    Жизнь в компании
    Стажировка
    Партнёрам
    Информация о программе
    Личный кабинет
    Документы
    Реквизиты
    Оплата
    Маркетплейс
    Корпоративный портал
    Управление сайтом
    Готовые сайты
    Модули для Битрикс24
    Общество с ограниченной ответственностью «Люкскорп»

    Аккредитованная ИТ-компаний № АО-20230517-12792873103-3
    Код по перечню видов деятельности в области ИТ: 1.01, 2.01
    Политика конфиденциальности
    Согласие на обработку персональных данных
    Пользовательское соглашение
    Использование файлов cookie
    Проект компании
    ООО Люкскорп
    Официальный сайт компании Люкскорп

    На информационном ресурсе применяются рекомендательные технологии.

    Все ресурсы сайта store.luxecorp.ru, включая (но не ограничиваясь) текстовую, графическую, фотографическую и видео информацию, структуру, дизайн и оформление страниц, доменное имя, фирменное наименование являются объектами авторского права и прав на интеллектуальную собственность, защищены российским законодательством и международными соглашениями об охране авторских прав.

    Запрещается любое использование содержания страниц и контента данного сайта на других площадках без предварительного согласия правообладателя. Запрещаются любые иные действия, в результате которых у пользователей Интернета может сложиться впечатление, что представленные материалы не имеют отношения к store.luxecorp.ru.

    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры