CreepMatis (10.07.2015 в 22:07) TJersy, Тоже можно)
На тостере написано во как:
Токен достаточно иметь один на сессию. При несовпадении токена надо показать сообщение «Произошла ошибка. Пожалуйста, проверьте введенные данные, и отправьте форму еще раз».
Естественно, сообщение надо показать вместе с формой с заполненными данными, а не на пустой стрнаице.
GET-формы, не вносящие изменений в базу данных, вроде формы поиска, не надо защищать.
Ответ написан более года назад