Guten Morgen,
in meinem aktuellen Projekt habe ich eine Seite mit 1 Formular. Um hier dem Session Hijacking Herr zu werden habe ich mir den CSRF-Schutz mit integriert.
Mein "Problem" ist, das wenn der jeweilige User jetzt neue Tabs/Fenster im Browser öffnet wird mein aktueller Wert in der Session mit dem neuen Hash überschrieben.
Welche Möglichkeiten gibt es um das Problem in den Griff zu bekommen.
Meine erste Idee war eine Hash-Tabelle in der Session, wo immer 10 gültige Hashes abgelegt werden und bei einem POST gegengeprüft werden können.
Aber wo soll man hier aufhören? Der normal User öffnet weniger 10 Tabs, doch prinzipiell hat er aber die Möglichkeit 0-* separat zu öffnen!
Gibt es hier von euch Lösungsansätze ?
greetz
in meinem aktuellen Projekt habe ich eine Seite mit 1 Formular. Um hier dem Session Hijacking Herr zu werden habe ich mir den CSRF-Schutz mit integriert.
Mein "Problem" ist, das wenn der jeweilige User jetzt neue Tabs/Fenster im Browser öffnet wird mein aktueller Wert in der Session mit dem neuen Hash überschrieben.
Welche Möglichkeiten gibt es um das Problem in den Griff zu bekommen.
Meine erste Idee war eine Hash-Tabelle in der Session, wo immer 10 gültige Hashes abgelegt werden und bei einem POST gegengeprüft werden können.
Aber wo soll man hier aufhören? Der normal User öffnet weniger 10 Tabs, doch prinzipiell hat er aber die Möglichkeit 0-* separat zu öffnen!
Gibt es hier von euch Lösungsansätze ?
greetz