Tema: token csrf
Ver Mensaje Individual
  #4 (permalink)  
Antiguo 19/02/2013, 05:34
Blashak
 
Fecha de Ingreso: noviembre-2007
Mensajes: 471
Antigüedad: 17 años
Puntos: 2
Respuesta: token csrf

Cita:
Iniciado por pateketrueke Ver Mensaje
Aumenta el tiempo entonces, si buscas seguridad no puedes andar haciendo favores a los usuarios, las reglas del juego son simples.
pero como hace facebook en la parte donde permite dejar mensajes, ya que yo muchas veces deje la web abierta mucho tiempo y sin actualizar pude enviar un mensaje.

Cita:
Iniciado por pateketrueke Ver Mensaje

Además, ¿dónde está la comparación de tiempo que argumentas?

Yo no veo que hagas eso de "que dure 3 minutos" por ningún lado.
me olvide de copiar una parte

Código PHP:
Ver original
  1. $time = 180; // 3 minutos
  2.  
  3. $token_age = time() - $_SESSION['token_time'];
  4. f($token_age >= $time){
  5.   return false;
  6. }