我正在爲CSRF預防編寫一個PHP類。PHP:CSRF預防,檢查遠程地址
該類可以生成CSRF令牌,稍後再檢查它們,但如果請求來自同一瀏覽器($_SERVER['HTTP_USER_AGENT']
)和相同IP($_SERVER['REMOTE_ADDR']
),我也會驗證它是否是額外的。 我知道一些用戶可能擁有動態IP地址,並且這些地址可能會改變。 所以我的問題是:用戶的IP地址有可能在2個請求之間變化? 我是否還應該檢查$_SERVER['REMOTE_ADDR']
或僅檢查用戶代理?
感謝您的澄清。 –