2011-01-26 43 views
5

我見過一個表單,它具有以下隱藏元素。第一個顯然是CSRF的安全標誌,但第二個是什麼。這或多或少是一個圖像。它會給我什麼增加的安全性?以及如何生成一個?爲什麼這個奇怪的符號在隱藏的元素

<input type="hidden" value="G2k2DNFer3z2NR0zYO" name="key"> 
<input type="hidden" value="☃" name="_face"> 
<input type="hidden" value="home" name="ref_source"> 
+5

奇怪的是,它被稱爲`_face`,因爲[它實際上是一個雪人](http://unicodesnowmanforyou.com)。 – BoltClock 2011-01-26 08:53:05

+0

@BoltClock酷,他甚至有他自己的網站! – samquo 2011-01-26 09:01:16

回答

9

即雪人實際上是以Unicode(U + 2603)的字符和它可能用於測試客戶機是否使用正確的字符編碼(可能UTF-8)或不是例如:

$isUtf8 = $_POST['_face'] === "\xE2\x98\x83"; 
相關問題