In article <gk6ci1d62qqod1ou1vn1g9pa7aui8pg3ln@4ax.com>,
Rene Pijlman <reply.in.the.newsgroup@my.address.is.invalid> writes:
> Jan Smeelen:
>>Behalve de oplossingen die je hier al gelezen hebt, kun je ook als extra
>>beveiliging toepassen een controle of een sessie variabele bestaat.
>
> Het zou kunnen dat dat in dit geval werkt, maar er is toch geen
> principiële reden waarom dit soort misbruikscripts niet ook cookies zouden
> meenemen?
Dat klopt, ook hidden-form-data kan verzonnen worden.
Bij het gebruik van random data wordt het verzinnen voor de aanvaller
wel moeilijk gemaakt.
Het uitgeven van unieke formulieren en het niet verwerken van
vervalsingen is overal een goede aanvulling.

Likes:

Quote