Perlindungan CSRF untuk Aplikasi PHP Kecil - Jangan Hanya Mengandalkan Session Cookie
Sebuah form pengaturan bisa mewajibkan login yang valid, tetapi tetap menerima request yang tidak pernah dimaksudkan oleh pengguna. Session cookie memberi tahu server session browser mana yang mengirim request, tetapi belum tentu menjelaskan halaman mana yang…
Read article