Русское сообщество fluxbb

Быстрый лёгкий надёжный форумный движок

Вы не вошли.

Объявление

Вы можете внести свой вклад в содержание сайта. Жертвователи попадут в почетную группу "Спонсоры". Поддержать сайт.

#1 2015-03-22 08:11:42

Visman
Administrator
Из Сибирь
Зарегистрирован: 2009-06-08
Сообщений: 2,236
Сайт

Вопрос про токен

В моей сборке токен на формах отправки и редактирования сообщений привязан к юзеру, его ip и некоторой переменной.
В случае смены ip во время отправки поста, выводится сообщение через message об ошибке токена. В результате пост может быть утерян.
А если я сделаю вывод этого сообщения не через message, а как элемент массива errors (по аналогии с ошибками в бб-кодах)? Не потеряется ли смысл токена для защиты от csrf атак?

Offline

Подвал доски

Под управлением FluxBB. Хостинг Hostens