1

,양식에 csrf를 추가 할 때 근본적으로 잘못된 점이 있습니까? 사용자가 같은 종류의 두 가지 형태를 열면, 하나는 CSRF 오류가있을 것이다

나 자신, 로봇 정신으로 멀티 태스킹, 절대 짐승은 여러 탭을 열고 일에 멀티 재능 익숙해되고 미친 방법으로, csrf 수표는 정상적인 사람으로 나를 줄일 수 있습니다.

이 작업에 대해 수행 할 수있는 작업은 무엇입니까?

죄송합니다, 젠드 프레임 워크의 CSRF 요소

답변

6

아무도 이제까지 1 CSRF 토큰은 한 번에 살아있을 수 있다고 말했다에 관한 얘기를 깜빡 했네요. 일반적으로 유효한 토큰 배열을 유지하고 그 중 하나를 받아들입니다. 하나의 양식 인스턴스 만 열려있는 경우 하나의 토큰 만 있지만 동일한 방식으로 작동합니다.

+0

아마도이 문제를 해결하는 가장 이상적인 방법 일 수 있습니다. ZF 태그로 인해 ZF에서 내장 된 CSRF 요소를 수정해야 할 필요가 있음을 언급하고 싶습니다. 내장 된 CSRF 요소를 수용하기 위해 잘 작동 할 것입니다. –

+0

실제로 내장 된 '다중 탭'은 허용되지 않지만 단일 사용 토큰을 허용하는 수정 된 버전은 매우 환영받을만한 추가 기능입니다. –

+0

+1 자신을 배포하기 위해 –