Я изучаю материал, который регулярно слышу, что при выполнении webapp в JSF 2.0 вы уже защищены от межсайтового скриптинга и - подлога. Следующий отрывок из сообщения qaru.site/info/8722/... подтверждает это:
В JSF 2.0 это было улучшено за счет использования длинного и сильного автогенерированного значения вместо довольно предсказуемого значения последовательности и, таким образом, для обеспечения надежной профилактики CSRF.
Может ли кто-нибудь предоставить дополнительную информацию об этом? Как это автогенерированное значение предотвращает CSRF? Спасибо!