'; } function verify_csrf_token(): void { $token = $_POST['csrf_token'] ?? ''; if (!is_string($token) || !hash_equals($_SESSION['csrf_token'] ?? '', $token)) { http_response_code(419); echo 'Sicherheitspruefung fehlgeschlagen. Bitte lade die Seite neu.'; exit; } }