J'ai un formulaire... assez "sécurisé" par un filtre (filter_input) et de fonctions PHP ( stripslashes ; strip_tags et mysql_real_escape_string).
Cependant, ce formulaire est accessible à tout le monde donc sans mots de passe cela veut dire qu'il n'y pas de SESSION!!!
On utilise aussi un certificat de SSL...
Je me demande comment je peux le protéger contre les attaques des failles CSRF... puisque je ne peux pas utiliser un jeton/token en raison de ne pas avoir une session...