
18/04/2013, 13:04
|
 | Moderador | | Fecha de Ingreso: abril-2005 Ubicación: In this planet
Mensajes: 15.720
Antigüedad: 19 años, 10 meses Puntos: 839 | |
Respuesta: Protección con Token contra CSRF No hace falta complicarse tanto, lo importante es que el código sea diferente por cada sesión de usuario. El verdadero peligro en un ataque CSRF es que otras páginas puedan realizar peticiones sin intervención del usuario.
Y es lógico que tiene que tener un tiempo de validez limitado. |