| FAQ |
| Kalender |
|
|
#2 | |||
|
||||
|
Mycket flitig postare
|
Det är enkelt att automatisera sökningar trots att man använder sessionsvariabler. Bättre att använda Captcha, eller att göra en helt egen sessionshantering där man sätter begränsningar per IP-nr. På vilket sätt skulle checkToken skydda mot direktanrop? Mig veterligen skyddar det enbart mot CSRF.
|
|||
|
|
Svara med citat
|
| Ämnesverktyg | |
| Visningsalternativ | |
|
|