2013-05-02 94 views
1

我正在開發Zend的網站。 有些人創建一個html文件模仿我的登錄視圖。表單中的動作指向我的控制器提交。 我沒有其他人登錄我的網站。那麼,如何防止其他域名提交給我的控制器? 我試圖獲取「請求者頁面」的請求主機名來比較他們的域與我的,然後返回錯誤,如果用戶從其他網站登錄。獲取PHP主機請求

回答

2

檢查ZF手冊CSRF保護,這是解決這個問題的標準,內置方式。