Stránka Formulářové prvky
Upozornění: Tohle vlákno je hodně staré a informace nemusí být platné pro současné Nette.
- Honza Marek
- Člen | 1664
Tahle se mi docela líbí. Až na křížové odkazování u toho CSRF. U obou stránek máš napsáno něco ve smyslu: pokud se chcete dozvědět něco více, běžte na druhou stránku.
- Honza Marek
- Člen | 1664
Osobně mi CSRF víc sedí u toho formuláře, protože to není klasický formulářový prvek. To, že je ochrana realizována skrytým políčkem, to je náhoda. Jistě by šlo token předávat i přes action. Další odlišností od prvků je to, že nedává smysl přidávat dvě ochrany, metoda addProtection nic nevrací atd… Ta metoda by se mohla jmenovat třeba allowProtection a pak by to už ani nikoho nenapadlo považovat za formulářový prvek.
- Honza Marek
- Člen | 1664
Ochrana proti CSRF by neměl být žádný nadstandard, zvlášť když to stojí jeden řádek.