現在、CSRF
クロスサイトリクエストフォージェリを防ぐためにフォームにトークンを生成しています。次のようになります。
<form method="post" action="action.php">
<input type="hidden" id="security_token" name="security_token" value="gTt96phAcretR99rafEjepHebrEZadEdezadagaZ3gAS5es33WReJeZaMADU2AWr" />
...
</form>
問題は、1つのページに複数のフォームがあることです。フォームごとにセキュリティトークンを作成する必要があるので、、、security_token_1
またはフォーム内でセキュリティトークンを生成する代わりに、次のようにタグsecurity_token_2
全体のプロパティに追加できます。body
<body data-csrf-token="gTt96phAcretR99rafEjepHebrEZadEdezadagaZ3gAS5es33WReJeZaMADU2AWr">
...
</body>
これはどういうわけか安全ではありませんか?複数のセキュリティトークンを処理する代わりに、セキュリティトークンをbody要素に追加するだけでよいため、作業が大幅に簡素化されます。
洞察とコメントをありがとう。