Необходим ли токен CSRF на странице входа в систему сервера аутентификации OpenID-Connect? - PullRequest
0 голосов
/ 17 октября 2018

Название довольно очевидно.Я знаю, что отсутствие токена CSRF на странице входа может привести к нарушениям конфиденциальности (согласно этой ссылке ).Однако меня беспокоит то, что это может привести к любой новой уязвимости на странице входа сервера аутентификации?

...