(16 ноя 2016, 00:24) (
0/
0)
[
0]
Когда-то делал и не только я.
А так, не вижу смысла.)
(16 ноя 2016, 00:20) (
0/
0)
[
0]
Maksamka, подсунуть get ссылку на какое-то действие проще простого
, подсунуть скрытый пост/автоклик пост чуть сложнее, но я это проворачивал тогда, когда ещё и кодить толком не умел
(16 ноя 2016, 00:13) (
0/
0)
[
0]
Я об этом и говорю.
(16 ноя 2016, 00:04) (
0/
0)
[
0]
Интересно как строка в бд/сессии и доп. пост параметр увеличит нагрузку.
(15 ноя 2016, 23:35) (
0/
0)
[
0]
Ну наверное в малых/не серьезных проектах на это не обращают внимания.
(15 ноя 2016, 23:33) (
0/
0)
[
0]
нет, генерируй токен в POST/GET
(15 ноя 2016, 23:31) (
0/
0)
[
0]
У тебя просто не было времени ошибиться с тем функционалом что есть сейчас.
Но CSRF уже присутствует.