apps oluştururken ben formları saldırıları önlemek için bir simge kullanmak
Her zaman bir formu i gizli bir alan olarak formda içeren yeni bir ONE TIME güvenlik belirteci alır işlenir. Bu belirteç, oturum depolanır.
Form gönderildiğinde, belirteç formu okunaklı olduğundan emin olmak için oturumunda belirteç karşı doğrulandı. Bu standart sayfaları için harika çalışıyor.
PROBLEM when using Ajax to send forms, there may be multiple on a page, once you send one of these forms, the token is then invalid for the others as its a one time token.
Herkes bunun için tavsiye var mı? ya da seans başına bir belirteç oluşturmak için yeterince güvenli olduğunu ve sadece bunun yerine her zaman belirteci geçersiz bir form gönderilecektir olduğunu kullanabilir?