我想使用令牌来防止对我的网站进行CSRF攻击(用PHP编写)。我已经在表格中使用它,并且效果很好。但是注销链接不是一种形式。它只是一个超链接。 如果我将令牌放在查询字符串中像这样,是否安全:
Logout
如果有问题,您有什么建议和解决方案?