nur hier wird der token gesetzt:
<form action="index.php" method="POST">
<input
type="hidden"
name="
<?php
$_SESSION['CSRF_DL'] = sha1(uniqid('', true));
echo $_SESSION['CSRF_DL'];
?>"
value="1"
/>
also nur dann, wenn die Seite index.php ausgeliefert wird, sonst nicht