¿Me gustaría saber cómo se verifican los tokens CSRF en el formulario enviado?
Por favor, dígame si lo siguiente es correcto:
-
El servidor emite una cadena aleatoria que se establece como la cookie de sesión y un valor para el campo oculto en el formulario.
-
En el envío del formulario, el servidor verifica la cookie de sesión con el valor del campo oculto para determinar si son iguales, si los valores no son iguales, no procesará la solicitud.