Stefan Link: Gefälschte Formulare verhindern?

Beitrag lesen

Hm. Folgende Situation:

durch ein Formular wird eine Transaktion getätigt die der Nutzer von sich aus tun könnte, sagen wir hundert Einheiten von irgendwas von einem Account auf den anderen schippern.

Jetzt kommt einer und macht dieses Formular nach und lässt den anderen diese Transaktion ausführen, obwohl der das jetzt in der Sekunde eben eigentlich nicht will. (Klingt konfus ich weiß...)

Bei sowas hätte man dann außer die session ids immer anhängen keine Chance oder?