【问题标题】:CSRF token CodeigniterCSRF 令牌 Codeigniter
【发布时间】:2016-01-31 15:52:07
【问题描述】:

我正在使用 CI 开发一个网站,并且我已经为我在我的网站上使用的表单启用了 CSRF。 问题是我想要一个不使用 CSRF 令牌的表单。 原因是用户要观看视频并且视频比到期时间长一点,并且由于安全原因,我无法增加令牌的到期时间。 此外,表单不需要安全,因为我对数据进行了其他硬编码过滤和清理,用户复制表单链接并从其他地方使用它是没有意义的。

这个表单是否可以绕过 CSRF 令牌?

问候

【问题讨论】:

    标签: php codeigniter csrf


    【解决方案1】:

    我找到了解决方案。 对于那些想知道相同问题的人,这里是答案:

    在启用 csrf 令牌的 config.php 文件中,有一个数组元素 $config['csrf_exclude_uris'] 接受将 uri 列入白名单以供 csrf 机制忽略。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2011-09-28
      • 2016-07-14
      • 1970-01-01
      • 2011-07-19
      • 2021-05-14
      • 2013-09-18
      • 2016-04-25
      • 2016-02-10
      相关资源
      最近更新 更多