Бля люблю эти варя по поводу безопасности сессий и передачи данных :)
Сколько живу, а всегда их обсуждают и думают как сделать охуенней. А в итоге всё хуярят на вордпресс, версии годичной+ давности, на которой когда-то верстальщик поднимал свой первый сайт, в последний день😂
Я наблюдал, как кое-кто довольно крупный защищался от CSRF методом проверки Request.IsAjaxRequest
.