Güvenlik zaafiyeti gönderilen hidden etiketlerinden mi kaynaklanıyor? Bankaya gönderilen hash kodu veritabanına yazılıp, akabinde bir session oturumu başlatılırsa bankadan gelen cevap ile kontrol yapılabilir diye düşünüyorum.