Guten Morgen,
und eine besinnliche Vor-Weinachtszeit,
auch wenn ich diesbezüglich schon die eine, oder andere Frage gestellt habe.
Meine Frage:
Ist es verwerflich, wenn ich pro Session Sitzung einen Hash Token für einen CSRF Shutz als sicher genug definiere (halte)?
Ich generiere je Form einen unabhängigen eigenen Token, sprich Im Browser ist das Register Formular und Login Formular zeitgleich verwendbar. Dieses soll aber nur das Ganze ein wenig erschweren ! Achja, zzgl. haben die Tokens je eine Gültigkeit von 5 Minuten.
Was verspreche ich mir hierdurch ?
Mein Ziel ist es Multi-Tabbing zuzulassen ...
und eine besinnliche Vor-Weinachtszeit,
auch wenn ich diesbezüglich schon die eine, oder andere Frage gestellt habe.
Meine Frage:
Ist es verwerflich, wenn ich pro Session Sitzung einen Hash Token für einen CSRF Shutz als sicher genug definiere (halte)?
Ich generiere je Form einen unabhängigen eigenen Token, sprich Im Browser ist das Register Formular und Login Formular zeitgleich verwendbar. Dieses soll aber nur das Ganze ein wenig erschweren ! Achja, zzgl. haben die Tokens je eine Gültigkeit von 5 Minuten.
Was verspreche ich mir hierdurch ?
Mein Ziel ist es Multi-Tabbing zuzulassen ...
Zuletzt bearbeitet: