2016-03-24 18 views
0

Oturum açma sayfasında beklendiği gibi çalışan bir CSRF Simgesi var. Böylece kullanıcı giriş sayfasını uzun bir süre açık olduğunda (jeton arka planda sona ermiştir). Giriş kimlik bilgilerini doğru bir şekilde girdiklerinde, belirtecin sona ermesi ve tekrar giriş yapabildikleri, şimdi başarılı bir şekilde giriş yapabildikleri için eylemin geçersiz olduğunu bildirir.Bir giriş sayfasında CSRF

CSRF belirtecinin eski haline gelmesi ve açık bir eylemin doğru belirteci getirmesi nedeniyle davranış beklendiği gibi olduğunu düşünüyorum. Kullanıcılar, giriş bilgilerini iki kez girmeleri gerektiğinden nefret ediyorlar.

Tavsiye ederiz? Bu, CSRF ile uzun süre orada oturan bir giriş sayfasında çok yaygın bir sorun gibi görünüyor ..

Teşekkürler ve herhangi bir yardım için teşekkür ederiz.

+0

Maalesef, kullanıcılarınız ne sıklıkla bu sorunu yaşıyor? Giriş sayfasında, onları rahatsız eden başka aktiviteleriniz var mı? – Alec

+0

Oldukça sık. Oturum sürelerine izin verecek ve giriş sayfasına yönlendirilecekler. Birkaç saat sonra oturum açmaya ve CSRF hatası almaya çalışacaklar ve tekrar giriş yapmaya yönlendiriliyorlar, bu da sunucudan yeni belirteci alıyor. Sonra giriş yapabilirler. Çalışmak için çift oturum açma gibi .. – Mulder

+0

Bir CSRF belirtecinin sona ermesine yaklaşık olarak eşit bir süre için otomatik yenileme ayarlanmış kabul ettiniz mi? – Alec

cevap

1

Açıklamada belirttiğiniz veriler göz önüne alındığında, CSRF jetonlarınızın sona ermesiyle aynı aralıkta bir otomatik yenileme ayarlaması yapmanızı öneririz.

Sadece <head> etiketine bu atmak:

<meta http-equiv="refresh" content="300"> 

Bu örnekte, her 5 dakikada bir yenilenir.

İlgili konular