PHP bir oturum açma komut dosyası üzerinde çalışan bir acemi değilim. Bu şimdiye kadar sahip şeklidir belirteç ifadedir:
$_SESSION["form_token"] = md5(rand(time (), true)) ;
Deyimi kullanıcı o / o giriş istediğini gösterir hemen sonra verilir.
Benim sınırlı anlayış belirteçleri amacı zaman benzersiz bir noktada eşsiz bir kullanıcıyı tanımlamak ve form belirteç bilgilerini gizlemek olmasıdır.
Sonra her şey bulanık olur. İşte benim 3 açık sorular şunlardır:
Ne zaman güvenlik amaçlı formu belirteci "kontrol" için en iyi zaman nedir?
Bunu nasıl kontrol edebilirim?
Ne zaman, eğer hiç, ben formu belirteci "yok" mı? (IOW, biçim belirteci kullanıcıya dışarı açıncaya kadar "aktif" kalmak istiyorsunuz?