Bir form içinde bir oturum kimliği için herhangi bir neden?

2 Cevap php

is there any reason for me to place the session ID within a form, as a hidden form field?


Thank you everyone!! :)

2 Cevap

Bu cross-site request forgery saldırılarına karşı önlenmesi için olası yöntemleri birinin bir parçasıdır.

Bu Synchronizer Token Pattern kullanılabilir.

Aynı zamanda, yukarıda bağlantılı sayfanın altındaki bahsedilen "Tanımlama çift Gönder" yönteminde kullanılabilir.

Tek nedeni engelli tanımlama var olanlar da dahil olmak üzere tüm kullanıcılar için oturum durumunu korumak olacaktır.