Yön pimeinä tunteina tuli mietittyä että pystyykö mitenkään toteuttamaan nettilomakkeeseen repost-estoa, ilman että käyttää hyväkseen tietokantaa tai ulkoista palvelua ?
Tarkoittaa sitä että haittaa haluava käyttäjä voi painaa F5-nappia, tai automatisoida esim. php:n curlin pommittamaan lomaketta.
Eli jos luon vaikka sessioon tai cookieen key-value parin, niin mikään ei estä käyttämästä tätä paria uudestaan jos käytössä ei siis ole tietokantaa mistä tuon parin voisi poistaa tai merkitä käytetyksi.
Tekniikalla ei niin väliä, esim. php + js
Tarkoittaa sitä että haittaa haluava käyttäjä voi painaa F5-nappia, tai automatisoida esim. php:n curlin pommittamaan lomaketta.
Eli jos luon vaikka sessioon tai cookieen key-value parin, niin mikään ei estä käyttämästä tätä paria uudestaan jos käytössä ei siis ole tietokantaa mistä tuon parin voisi poistaa tai merkitä käytetyksi.
Tekniikalla ei niin väliä, esim. php + js