claus ginsel: wiederholtes Absenden Formular

Beitrag lesen

nur hier wird der token gesetzt:

<form action="index.php" method="POST">
	<input 
     type="hidden" 
     name="
       <?php 
         $_SESSION['CSRF_DL'] = sha1(uniqid('', true)); 
         echo $_SESSION['CSRF_DL'];  
       ?>" 
     value="1" 
  />

also nur dann, wenn die Seite index.php ausgeliefert wird, sonst nicht