CSRF保護オプションをTRUEに設定し、form_open()を使用します。非表示の入力は正常に表示されます。ただし、フォームを送信してから「戻る」を押してもう一度送信すると、フォームを再度送信できるようになります。codeigniterの設定に何か問題がありますか、それともこのようになっているはずですか?
今、私は自分自身のトークンシステムを実装していることに気づいています。このシステムは、セッション変数を使用して非表示の投稿入力をチェックします。今は自分でもCSRFを実装しているような気がします。私が自分のやり方でそれを行う場合、CIの実装の必要性はまだありますか?