Hallo,
hierbei wird doch der Token in einem versteckten Feld gespeichert und dann mit dem Wert aus der Session verglichen.
Was hindert aber einen Angreifer daran, sich den Quelltext anzuschauen und dort den Token rauszuholen? Dann ist doch der Schutz ausgehebelt oder habe ich da einen Denkfehler?
hierbei wird doch der Token in einem versteckten Feld gespeichert und dann mit dem Wert aus der Session verglichen.
Was hindert aber einen Angreifer daran, sich den Quelltext anzuschauen und dort den Token rauszuholen? Dann ist doch der Schutz ausgehebelt oder habe ich da einen Denkfehler?
Kommentar