ブラウザからアップロードを受け取り、リクエストで指定されたWebサイトに保存するツール(ユーザー自身のWebサイトを編集できるWebサイト)を実装したいと考えています。しかし、私は、エンドポイントへのリクエストを作成し、ユーザーのデータで汚いことをしている他のサイトからユーザーを保護したいと考えています。BoomlaにCSRF保護が実装されていますか?
業界標準では、ページのすべてのレンダリングにランダム化されたトークンを含め、入力データと一緒に送信し、送信側の要求を処理する前にサーバー側のトークンの有効性をチェックします。
これはBoomlaフレームワークに自動化されたメカニズムがありますか、それともこのようなものですか?
私にとっては大丈夫、何か深刻な計画はありません:)ありがとう! –