Создать токен безопасной формы в Java - PullRequest
0 голосов
/ 01 декабря 2011

Каким будет алгоритм для генерации токена формы против CSRF-атаки в Java?Я знаю, что java.security.SecureRandom, но гарантирует ли это допустимое количество столкновений?

1 Ответ

1 голос
/ 01 декабря 2011

Я бы использовал для этого java.util.UUID.

String uuid = UUID.randomUUID().toString();
// ...

Алгоритм описан в RFC4122 .

...