Hank: CSRF token

Beitrag lesen

Hi,

Wird der "html-Teil" ausgegeben?

  • Ja!

Verhindern diese Ausgaben das Senden weiterer Header?

  • Ja!

Was musst Du also tun?

Habe es schon gemacht.
Neuer php-Teil noch vor den ersten html-Teil und jetzt erhalte ich auch Status = 2.

Warum ich das alles gemacht habe, damit ich ein CSRF token in ein Formular einsetzen kann.

Ich habe noch nicht zu 100% verstanden, warum das genau wichtig ist. Können Spambots den token nicht auch aus dem Formular auslesen und ihn mitsenden?

Hank