Задать вопрос
allposts_vitali
@allposts_vitali

Как должен работать csrf_token?

Здравствуйте, возник вопрос по работе csrf_token . Как я понял, он должен обеспечивать защиту при отправке формы для POST запросов.
68f7e6988725417faa0fd497d5d23211.png
На скрине видно, что он "скрывает" реальные имена форм при отправке, а ниже выдает их.
Это корректная отработка csrf_token или должно быть полное скрытие?
  • Вопрос задан
  • 4543 просмотра
Подписаться 1 Оценить Комментировать
Пригласить эксперта
Ответы на вопрос 1
CSRF-токен ничего не скрывает и ничего не выдает. Это просто строка, по которой сервер определяет, что пользователь действительно запросил выполнение этого действия.
Он используется для того, чтобы на другом сайте нельзя было встроить вашу форму под видом чего-то другого.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы