フォームにトークンを追加して、より安全なフォームを提出することを推奨しているソースがたくさんあります。フォーム内のセキュリティトークン
私は、フォーラム内のすべてのフォームにトークンを追加し、今私は、次のような問題があります。
一部のユーザーは、さまざまなフォーラムのスレッドで複数のブラウザタブを開きます。返信フォームは各スレッドの下にあります。したがって、あるスレッドで1つのブラウザタブを開き、別のスレッドで別のタブを開いた場合、最初のフォームのトークンはもう有効ではなくなり、最初のフォームを送信しようとするとエラーになります。そのような状況の解決策はcaptchaですが、私はすべてのことをユーザーにとって非常に複雑にしたくありません。
セキュリティをフォームに追加する方法を他の方法で提案できますか?
ありがとうございました。
このトークンは何のために使用しますか?あなたはそれをより安全にするつもりですか? CSRF?リプレイ攻撃? – Gumbo