ob-ivan / zettai-tesuji

Maajan Zettai Tesuji 180 -- Russian translation site
0 stars 0 forks source link

Очищать csrf с сервера после использования #88

Open ob-ivan opened 11 years ago

ob-ivan commented 11 years ago

CSRF-хэш не должен допускать повторного использования.

После каждой попытки валидации надо удалять его из сессии.

Надо только решить, делать это автоматически в csrf->validate или по вызову нового метода csrf->clear.