Разве нет ничего принципиально неправильного в добавлении csrf в форму? - PullRequest
2 голосов
/ 05 сентября 2011

Если пользователь откроет две одинаковые формы, одна из них будет иметь ошибку csrf,

Я сам являюсь много-талантливым, многозадачным, с менталитетом робота, абсолютным зверем. Я привык открывать несколько вкладок и делать что-то сумасшедшим, проверки csrf превращают меня в нормального человека.

Что можно с этим сделать?

Извините, забыл упомянуть, что это элемент csrf в Zend Framework

1 Ответ

7 голосов
/ 05 сентября 2011

Никто никогда не говорил, что только один токен CSRF может быть активным одновременно.Обычно я храню массив действительных токенов и принимаю любой из них.Если открыт только один экземпляр формы, только один токен, но все равно работает так же.

...