Per iniziare con lo sfondo, questo post è cosa dice Jeff Atwood riguardo ai token CSRF. In questa stessa pagina, continua dicendo:
An even stronger, albeit more complex, prevention method is to
leverage server state -- to generate (and...
posta
17.03.2012 - 08:20