私はWebセキュリティにかなり慣れていません。CSRFから保護するために、送信ボタン(つまり、ステータスの更新)なしでajaxリクエストとフォームでトークンを使用する正しい方法は何だろうと思っていました。誰かコードサンプルを見せてもらえますか? 送信ボタンのあるフォームに対して適切に行う方法を知っています。また、私のajaxフォルダーには、次のhtaccessがあります。
SetEnvIfNoCase X-Requested-With XMLHttpRequest ajax
Order Deny,Allow
Deny from all
Allow from env=ajax
それはajaxリクエストに対して十分なセキュリティですか、それともajaxリクエストに対してトークンセキュリティを実装する必要がありますか?