Oturum açma sayfasında beklendiği gibi çalışan bir CSRF Simgesi var. Böylece kullanıcı giriş sayfasını uzun bir süre açık olduğunda (jeton arka planda sona ermiştir). Giriş kimlik bilgilerini doğru bir şekilde girdiklerinde, belirtecin sona ermesi ve tekrar giriş yapabildikleri, şimdi başarılı bir şekilde giriş yapabildikleri için eylemin geçersiz olduğunu bildirir.Bir giriş sayfasında CSRF
CSRF belirtecinin eski haline gelmesi ve açık bir eylemin doğru belirteci getirmesi nedeniyle davranış beklendiği gibi olduğunu düşünüyorum. Kullanıcılar, giriş bilgilerini iki kez girmeleri gerektiğinden nefret ediyorlar.
Tavsiye ederiz? Bu, CSRF ile uzun süre orada oturan bir giriş sayfasında çok yaygın bir sorun gibi görünüyor ..
Teşekkürler ve herhangi bir yardım için teşekkür ederiz.
Maalesef, kullanıcılarınız ne sıklıkla bu sorunu yaşıyor? Giriş sayfasında, onları rahatsız eden başka aktiviteleriniz var mı? – Alec
Oldukça sık. Oturum sürelerine izin verecek ve giriş sayfasına yönlendirilecekler. Birkaç saat sonra oturum açmaya ve CSRF hatası almaya çalışacaklar ve tekrar giriş yapmaya yönlendiriliyorlar, bu da sunucudan yeni belirteci alıyor. Sonra giriş yapabilirler. Çalışmak için çift oturum açma gibi .. – Mulder
Bir CSRF belirtecinin sona ermesine yaklaşık olarak eşit bir süre için otomatik yenileme ayarlanmış kabul ettiniz mi? – Alec