Есть ли причина ставить токены в форму поиска? - PullRequest
1 голос
/ 04 декабря 2009

Позвольте мне сначала сказать, что я понимаю концепцию CSRF-атак. Теперь мне интересно, есть ли преимущества размещения токенов в форме поиска? Я ничего не могу придумать сам.

1 Ответ

2 голосов
/ 04 декабря 2009

Единственное преимущество, которое я могу придумать, - это потенциальное предотвращение атак типа "отказ в обслуживании", если ваши поиски были чрезвычайно дорогостоящими в вычислительном отношении и требовали аутентификации.

...