SameSite Cookie - Phòng thủ CSRF ở tầng trình duyệt
Thuộc tính SameSite=Lax/Strict trên cookie khiến trình duyệt không gửi kèm cookie phiên trong các request cross-site, giảm thiểu tấn công CSRF ngay từ tầng browser.
SecurityCơ bản2026-07-13
Tài liệu tham khảo
Mở rộng
Animation gốc là một file HTML tự chứa, có thể nhúng lại ở bất kỳ trang nào khác. Mở file gốc