Sono pienamente consapevole di CSRF e ho già implementato alcuni moduli sicuri, ma non sono mai stato contento i risultati ancora.
Ho creato token come md5 di username, informazioni sul modulo e salt e lo ho memorizzato in una sessione. Questo ha un problema con la navigazione a schede (può essere risolto mantenendo una serie di hash attivi) e con i tempi. Vorrei che i miei hash funzionassero solo per es. 10 minuti, ma come faccio a inserire una variabile relativa al tempo nell'hash?
Qualcuno può indicarmi una buona risorsa che descriva come rendere la sicurezza CSRF correttamente?