{% else-1 %}
bibilink * 19.01
(16 ноя 2016, 00:24) (0/0) [0]
Когда-то делал и не только я.
А так, не вижу смысла.)
bibilink * 19.01
(16 ноя 2016, 00:20) (0/0) [0]
Maksamka, подсунуть get ссылку на какое-то действие проще простого *, подсунуть скрытый пост/автоклик пост чуть сложнее, но я это проворачивал тогда, когда ещё и кодить толком не умел *
bibilink * 19.01
(16 ноя 2016, 00:13) (0/0) [0]
Я об этом и говорю.
bibilink * 19.01
(16 ноя 2016, 00:04) (0/0) [0]
Интересно как строка в бд/сессии и доп. пост параметр увеличит нагрузку.
bibilink * 19.01
(15 ноя 2016, 23:35) (0/0) [0]
Ну наверное в малых/не серьезных проектах на это не обращают внимания.
bibilink * 19.01
(15 ноя 2016, 23:33) (0/0) [0]
нет, генерируй токен в POST/GET
bibilink * 19.01
(15 ноя 2016, 23:31) (0/0) [0]
У тебя просто не было времени ошибиться с тем функционалом что есть сейчас.
Но CSRF уже присутствует.
  • 1 из 1