将csrf添加到表单中是不是有根本错误?

时间:2011-09-05 19:17:44

标签: zend-framework zend-form csrf zend-form-element csrf-protection

如果用户打开两种相同类型的表单,则会出现csrf错误,

我自己是一个多才多艺,具有机器人心态的多任务,绝对的野兽习惯于打开多个标签并以疯狂的方式做事,csrf检查将我变成了正常人。

可以做些什么?

抱歉,忘记提及这是关于zend framework的csrf元素

1 个答案:

答案 0 :(得分:7)

没有人说只有一个CSRF令牌可以同时存在。我通常保留一系列有效令牌,并接受其中任何一个。如果只打开一个表单实例,只有一个令牌,但仍然以相同的方式工作。