In molti prodotti diversi il token CSRF è memorizzato in una sessione.
Il che significa che se la sessione è scaduta, il successivo invio del modulo avrà esito negativo.
Scenario di esempio: apri un modulo di accesso, la sessione viene cre...
posta
10.05.2015 - 23:21