【发布时间】:2012-04-25 23:24:28
【问题描述】:
我对网络安全还很陌生。我想知道在没有提交按钮(即状态更新)的情况下在 ajax 请求和表单上使用令牌以保护 CSRF 的正确方法是什么。有人可以给我看一个代码示例吗?我知道如何正确处理带有提交按钮的表单。同样在我的 ajax 文件夹中,我有一个带有以下内容的 htaccess:
SetEnvIfNoCase X-Requested-With XMLHttpRequest ajax
Order Deny,Allow
Deny from all
Allow from env=ajax
这对于 ajax 请求是否足够安全,或者我是否也应该为 ajax 请求实现令牌安全性?
【问题讨论】: