Esto es algo que no he podido envolver, si BREACH permite filtrar información, ¿tenemos que enmascarar o generar el token CSRF de forma temporal o por solicitud para hacerlo más seguro?
Hasta donde sé, el token CSRF basado en sesión puede pr...
pregunta
11.10.2013 - 07:07