1. Dodałem przy zalogowaniu pierwszy token
$_SESSION['token'] = randTokenCSRF(); $_SESSION['time'] = $_SERVER["REQUEST_TIME"];
2. W pliku index ktory jakby spaja wszystkie pliki gdyz struktura jest
index.php?a=cos&b=cos&c=cos
dodalem:
@$token = $_SESSION['token']; $delta = 86400; $tstamp = $_SESSION['time']; if($_SERVER["REQUEST_TIME"] - $_SESSION['time'] > $delta){ } else{ $_SESSION['token'] = randTokenCSRF(); $_SESSION['time'] = $_SERVER["REQUEST_TIME"]; $token = $_SESSION['token']; $token = $_SESSION['token']; }
3. W formularzu:
4. Po wyslaniu sprawdzam dumpem czy sie zgadza:
niestety tokeny sa inne
-Wydaje mi sie ze problem jest gdzies w plikach index, lecz nie jestem swiadom gdzie konkretnie.
Prosze o uświadomienie.