Soy plenamente consciente de CSRF y ya he implementado algunos formularios seguros, pero nunca me ha gustado. Los resultados todavía.
He creado tokens como md5 de nombre de usuario, información de formulario y salt y lo almacené en una sesion Esto tiene un problema con la navegación con pestañas (se puede arreglar manteniendo una matriz de hashes activos) y con el tiempo. Me gustaría que mis hashes funcionen solo por ejemplo. 10 minutos, pero ¿cómo coloco una variable relacionada con el tiempo en el hash?
¿Alguien puede indicarme un buen recurso que describa cómo hacer la seguridad CSRF correctamente?