Ver Mensaje Individual
  #2 (permalink)  
Antiguo 18/04/2013, 13:04
Avatar de David
David
Moderador
 
Fecha de Ingreso: abril-2005
Ubicación: In this planet
Mensajes: 15.720
Antigüedad: 19 años
Puntos: 839
Respuesta: Protección con Token contra CSRF

No hace falta complicarse tanto, lo importante es que el código sea diferente por cada sesión de usuario. El verdadero peligro en un ataque CSRF es que otras páginas puedan realizar peticiones sin intervención del usuario.

Y es lógico que tiene que tener un tiempo de validez limitado.
__________________
Por favor, antes de preguntar, revisa la Guía para realizar preguntas.