Bonjour.
Concernant la fail CSRF, d'après ce que je comprends, on doit tester aussi pour le REFERER mais si on ne mets que le système de Jeton, c'est pas suffisant?
Si l'admin ne sors pas de son site pendant qu'il administre son site, la fail CSRF ne s'applique pas?
Surement qu'on doit obliger l'utilisation de formulaire à l'intérieur du site seulement en imposant le domaine du site-même?
(url absolu).
Petit commentaire à propos de tutoriels qui touche la programmation, c'est difficile de voir ce qui est écrit et on doit seulement écouter. Et ça serait le fun d'avoir une version écrite. Même s'il est bien fait le tuto!
Bien à vous,
Dan