За последние 24 часа нас посетили 30497 программистов и 1808 роботов. Сейчас ищет 821 программист ...

безопасное использование $_POST

Тема в разделе "Прочие вопросы по PHP", создана пользователем Vaio, 9 дек 2012.

  1. magnuz

    magnuz Новичок

    С нами с:
    17 июн 2017
    Сообщения:
    2
    Симпатии:
    0
    Есть нюанс. Если открыты одним юзером две страницы с формами в разных вкладках. Неизвестно какая из них последней генерировалась. И жмет юзер на одну из них. Если это последняя сгенеренная то норм а если сгенеренная до этого то нормально а если не последняя. А если ту отправить на сервер которая страее? Там csrf-ключ будет не таким каким последний сохраненый в сессии. То есть ключ надо генерить аяксом перед отправкой а не при создании формы.