我在Codeigniter 2.0網站上實現了Janrain Open ID。在我的codeigniter配置文件中啓用CSRF保護之前,它工作得很好。在OpenID iframe中實現CSRF
我對它進行了閱讀,似乎在我的網站上的所有表單中,我都應該包含一個隱藏的表單元素,該表單元素包含一個令牌,然後在從接收頁面讀取帖子後,使用cookie令牌對其進行驗證。
這是所有罰款和花花公子,但如果我有點卡住是,當我嘗試登錄到我的網站現在使用OpenID(其中的登錄表單來自於上janrain.com託管的iframe)我不能包含任何隱藏的帖子值,因爲我無法控制表單的外觀,只能提供一個返回url,以便janrain知道要返回給我的頁面。
如果窗體位於不受控制的iframe中,我如何才能使用表單提交CSRF令牌?