Wenn ich eine POST-Anfrage mache, ohne Formular zu verwenden und einen CSRF-Angriff verhindern möchte, kann ich das csrf-Token im Meta-Tag setzen und es in die Kopfzeile zurückstellen, wenn die Anfrage ausgelöst wird. Ist es eine gute Übung?Ist es eine gute Praxis, das csrf-Token im Meta-Tag zu speichern?
$.ajaxSetup({
headers: {
'X-CSRF-TOKEN': $('meta[name="csrf-token"]').attr('content')
}
});