【发布时间】:2018-06-26 06:16:39
【问题描述】:
我尝试了两种方法:
-- 使用 form_open :通过这种方法,我可以在请求标头和 cookie 中添加带有 CSRF 令牌的字段。但是每次都会生成相同的 CSRF Token,因此无法阻止攻击。
另外我需要知道,除了在客户端添加Token之外,是否需要在服务器端检查或者自动完成。
-- 使用带有自定义表单标签的隐藏输入字段:这样,我添加了一个随机令牌作为输入字段,仍然无法避免攻击。
对于第二种方法,我需要知道我们需要在 Security.php 文件中进行的更改以及是否需要进行任何服务器端检查。
【问题讨论】:
标签: php codeigniter csrf