Mustafa1379 adlı üyeden alıntı: mesajı görüntüle
Engelle.php sayfasına yönlendirildiğinde oturum açık mi diye kontrol ediliyor açıksa engelleyen oturum sahibi engellenen get ile gelen id oluyor. Buna ek olarak get ile token göndersem yine güvenlik açığı olur mu?
Token guvenli bir sekilde olusturulduysa, taklit edilemiyorsa en onemli guvenlik acigi kapanmis olur. Ama eger guvenlige cok onem veriyorsan diger dediklerimi yapmanda da fayda var.