2011-03-14 20 views

回答

1

這取決於。一般來說,如果請求導致永久性更改,並且您不希望人們任意更改,則強烈建議CSRF保護。

0

是的。一般來說,你應該始終保護CSRF。

1

服務器不應強制執行該操作,但應用程序應通過非人工驗證(即CAPTCHA)請求完成關鍵操作。

+0

好點,還沒有看到這種方式。 – JohnDoe 2011-03-15 13:32:03