Genererò un token CSRF e lo includerò in un campo modulo nascosto. Quando ricevo la richiesta, verificherò il valore del modulo rispetto al valore memorizzato nella sessione dell'utente o in un cookie.
È ancora accettabile dal punto di vista...
posta
23.08.2012 - 14:16