CSRF防止のためのPHPクラスを書いています。
$_SERVER['HTTP_USER_AGENT']
クラスはCSRFトークンを生成し、後でそれらをチェックできますが、リクエストが同じブラウザー( )および同じIP( )からのものであるかどうかを(追加として)確認することもでき$_SERVER['REMOTE_ADDR']
ます。一部のユーザーは動的IPアドレスを持っている可能性があり、これらのアドレスは変更される可能性があることを私は知っています。だから私の質問は:ユーザーのIPアドレスが2つのリクエスト間で変更される可能性がありますか?ユーザーエージェントもチェックする必要がありますか、$_SERVER['REMOTE_ADDR']
それともユーザーエージェントのみをチェックする必要がありますか?