私は自分のウェブサイトに登録できるHTMLフォームを持っています。私は最近自動登録を止めるためにreCAPTCHAをウェブページにインストールしました。今日誰かがあなたのレジスターがcsrf攻撃の危険にさらされていると思っていました。私はあまりコーダーや何か私はちょうどいくつかの小さなウェブサイトを実行するので、私はそれを見たが、すべての例は、ウェブサイトのアクションなどのものですが、私のフォームは、データベースに入力を入力する唯一のものです。私のフォームは危険ですか? もし私が危険にさらされているのであれば、単純なトークンはこれをやめてしまいますか?私のHTMLフォームは危険ですか?
サーバー側のコードは、常に(それがなければならない)、その後ここにはリスクは絶対にありません有効なCAPTCHAを要求した場合、フォームのコードがhttp://pastebin.com/rLxAAMFQ
あなたのcaptchaはあなたのCSRF攻撃防御です – PeeHaa