CSRF Tokens
Sempre valide tokens únicos gerados por sessão nos formulários sensíveis.
Headers de Segurança
header('Content-Security-Policy: default-src \"self\"');
header('X-Frame-Options: DENY');
Gerenciamento de Sessão
Renove IDs após login, defina tempo de expiração e use cookies HttpOnly + Secure.