This question shows research effort; it is useful and clear
0
This question does not show any research effort; it is unclear or not useful
Bookmark this question.
Show activity on this post.
私はこの記事を読んでいて、トークンと同じ値を保持するセッションとともに、ajax関数で変数として送信されるナンストークンを作成してCSRFを防ぐことについて説明しました。常に多くのアクティブなユーザーがいる大規模な Web サイトでセッションを使用するのは本当に好きではないので、これは良い考えですか?