Ver Mensaje Individual
  #10 (permalink)  
Antiguo 06/05/2013, 09:56
Avatar de GatorV
GatorV
$this->role('moderador');
 
Fecha de Ingreso: mayo-2006
Ubicación: /home/ams/
Mensajes: 38.567
Antigüedad: 18 años
Puntos: 2135
Respuesta: problema con retroceso en validar ticket

Lo que pasa es que CSRF no es algo que puedas prevenir tanto al validar la sesión, la forma efectiva es escapando lo que imprimes en tu pagina, asegurandote siempre que no estes imprimiendo Javascript que pueda ser precisamente ejecutado y redirigido a otro lugar.

En los formularios se usa también para evitar que hagan un POST desde otro sitio que no sea el tuyo, aunque no lo mitiga al 100% es efectivo, en esos casos.