【发布时间】:2016-01-31 15:52:07
【问题描述】:
我正在使用 CI 开发一个网站,并且我已经为我在我的网站上使用的表单启用了 CSRF。 问题是我想要一个不使用 CSRF 令牌的表单。 原因是用户要观看视频并且视频比到期时间长一点,并且由于安全原因,我无法增加令牌的到期时间。 此外,表单不需要安全,因为我对数据进行了其他硬编码过滤和清理,用户复制表单链接并从其他地方使用它是没有意义的。
这个表单是否可以绕过 CSRF 令牌?
问候
【问题讨论】:
标签: php codeigniter csrf