Ajax isteği ile bir CRSF belirteç gönderme yapar onun CRSF korunmasını zayıflatan

0 Cevap php

Ben bir CSRF belirteç çek teslim ve bunu doğrulayan bir form var. Ben ajax ile formunu gönderdiğinizde aynı güvenliği için çalışıyorum. Ama ajax isteği sadece bir post isteği ile url veri gönderir, formu kendisi teslim etmiyor. Ajax isteği isteği ile bu CSRF belirteci gönderilirse ne olur. CSRF belirteci eğer sunucuda ben sonra kontrol eder. Bu herhangi bir şekilde benim form güvenliğini tehlikeye mı? Bu ajax gönderme yolu bir şekilde başkaları tarafından istismar edilmesine neden olabilir?

0 Cevap