Codeigniter CSRF: ¿cómo funciona?

ecientemente me enteré de los ataques CSRF y me alegró descubrir que la protección CSRF se agregó a Codeigniter v 2.0.0.

He habilitado la función y vi que se agrega una entrada oculta con un token en los formularios y supongo que también almacena el token en una sesión. En las solicitudes POST, ¿CI compara automáticamente los tokens o tengo que hacerlo manualmente?

Respuestas a la pregunta(3)

Su respuesta a la pregunta