Grazie. Serie di consigli molto utili. Se ce ne sono altri ben vengano.

'Controlla sempre che le richieste arrivino dal tuo sito per evitare Cross Site Request Forgery'

questo controllo a cosa serve e come si effettua?