Ver Mensaje Individual
  #1 (permalink)  
Antiguo 06/05/2013, 03:18
roboty
 
Fecha de Ingreso: abril-2011
Mensajes: 867
Antigüedad: 13 años
Puntos: 5
problema con retroceso en validar ticket

Hola, os comento mi problema, tengo un sistema de logeo donde valido cada enlace que se pulsa para evitar ataques csrf, la forma que tengo de hacerlo es crear un ticket aleatoriamente guardandolo en una sesion asin cada vez que pulsan un enlace genero un ticket, hasta aqui todo funciona perfecto pero el problema que tengo que si por ejemplo retrocedo o avanzo sin los enlaces el ticket no coinciden con el ticket de sesion debido a que al retroceder o avanzar genero otra sesion en cambio al no avanzar clickeando el enlace no actualizo el ticket que le paso por get en este caso.

No pongo codigo ya que no es un problema de codigo si no de logica, espero que se entienda mi problema y me puedan dar alguna sugerencia.

Yo pense en crear un unico ticket que valga para toda la sesion asin no tengo este problema pero quiero poder validar cada vez que se pulsa un boton.

Alguna sugerencia y ayuda?

Saludos