Ich bin gerade dabei, CSRF-Schutz in mein Framework (PHP) zu implementieren.
Aber ich frage mich:
Wäre es nicht möglich, dass ein Angreifer meine Seite in einen (versteckten) iframe lädt (das Token erhält) und einige Daten mit JavaScript ä...
17.07.2011, 14:06