CSRF-Schutz für kleine PHP-Anwendungen - Mehr als nur ein Session-Cookie verlangen
Ein Einstellungsformular kann eine gültige Anmeldung verlangen und trotzdem eine Anfrage akzeptieren, die der Benutzer nie absenden wollte. Das Session-Cookie teilt dem Server mit, welche Browser-Session die Anfrage stellt, aber nicht unbedingt, welche Seite …
Read article