![Antiguo](http://static.forosdelweb.com/fdwtheme/images/statusicon/post_old.gif)
06/05/2013, 09:56
|
![Avatar de GatorV](http://static.forosdelweb.com/customavatars/avatar138775_9.gif) | $this->role('moderador'); | | Fecha de Ingreso: mayo-2006 Ubicación: /home/ams/
Mensajes: 38.567
Antigüedad: 18 años, 8 meses Puntos: 2135 | |
Respuesta: problema con retroceso en validar ticket Lo que pasa es que CSRF no es algo que puedas prevenir tanto al validar la sesión, la forma efectiva es escapando lo que imprimes en tu pagina, asegurandote siempre que no estes imprimiendo Javascript que pueda ser precisamente ejecutado y redirigido a otro lugar.
En los formularios se usa también para evitar que hagan un POST desde otro sitio que no sea el tuyo, aunque no lo mitiga al 100% es efectivo, en esos casos. |