мы используем чувствительный ко времени, одноразовый билет. Это похоже на идентификатор сеанса. Но это привязано к форме / странице.
Вы сбрасываете заявку, когда пользователь отправляет страницу, и обрабатываете только те страницы, которые имеют действительный билет. В то же время вы можете усилить безопасность, прикрепив билет к пользователю, поэтому, если поступит билет, отправленный пользователем, который не является пользователем, которому был отправлен билет, вы отклоните запрос. *