【发布时间】:2012-03-01 04:54:00
【问题描述】:
我正在使用 ZF 的 Zend_Form_Element_Hash 来保护我的表单免受 CSRF 的侵害。
然而,问题是生成的令牌过早过期。我猜问题出在会话生命周期上,因为那是它的存储位置。
我使用这段代码来生成它:
$token = new Zend_Form_Element_Hash('tk');
$token->setSalt(md5(uniqid(mt_rand(), TRUE)));
有什么办法可以让令牌的有效期更长?
我做得对还是有更好的方法?我是 Zend 框架的新手。
【问题讨论】:
标签: session zend-framework hash csrf