在PHP中再次保護CSRF
攻擊的最佳方法是什麼?在PHP中防止CSRF攻擊的最佳方法
建議使用表單標記,因此基本上會生成一個隨機值並將其存儲在隱藏字段中。然後將這個隨機值存儲在用戶會話中。
最後在表單動作中,確保會話和表單令牌匹配。
if($_SESSION['token'] !== $_POST['token']) {
die("bad... spanking...");
}
是否有更好/更簡單的方法,因爲這需要在我的應用程序(大量的表單和操作)中進行大量的代碼修改。
使用CSRF預防令牌是要走的路。 – PeeHaa