【週刊ドットインストール】 JavaScriptのコラム追加、サブスク管理アプリを更新中、レッスン制作の進捗
「getElementByIdの括弧の中に書くのはtarget?、それとも'target'?」がわかるようになるコラム(もしくはMDNの読み解き方)
form 要素からの送信では hidden の value にトークンを格納していましたが、非同期通信では main に格納しました。よく CSRF 対策では hidden の value の値に格納する方法が出てきますが、これはそれが一番シンプル?だからそうしてるだけであって、フォーム送信する時に一緒にトークンが送信できていればどこに格納しても問題ないのでしょうか?
form
hidden
value
main
この回答を見るにはプレミアムプランへの登録が必要です