>>233
攻撃者が一度トークン認証しちゃえば、CSRFの要領でそのトークン使いまわして攻撃できちゃうやん
トークンを規制してもIPを規制するのとおなじで堂々巡りや
かといって毎回認証するのは現実的じゃないしどうしたもんかね