Я пишу в основном веб-приложение на основе ajax и смотрю, как защитить пользователя от CSRF-атак. Я планирую запустить страницы приложения, где пользователь вошел в систему, чтобы выполнять свою работу в режиме HTTPS.
Работает ли страница на HTTPS для защиты от CSRF-атак?