だから私は読んでいて、CSRFトークンを持つことについて本当に混乱していました.リクエストごとに、またはちょうど1時間ごとに新しいトークンを生成する必要がありますか?
$data['token'] = md5(uniqid(rand(), true));
$_SESSION['token'] = $data['token'];
しかし、1 時間ごとにトークンを生成するほうがよいとしましょう。その場合、2 つのセッションが必要になります。トークン、有効期限、
そして、どうすればそれをフォームに進めることができますか?隠し値フォームに echo $_SESSION['token'] を配置して、送信時に比較するだけですか?