【发布时间】:2013-12-19 12:24:01
【问题描述】:
我有这个表格
<form>
//code
<input type="hidden" value="gfth35rfer43556thgrth8678gbfgb" name="csrf">
</form>
令牌对每个用户都是唯一的。现在假设攻击者已登录并打开此页面。现在他知道当前会话令牌是什么,通过复制上面的值,攻击者拥有身份验证令牌。他可以轻松攻击我的网站。这个程序如何防止 csrf 攻击?
【问题讨论】:
-
在询问新主题时,一个好的经验法则是查看两个类别中投票率最高的问题:stackoverflow.com/questions/tagged/…。您将获得很好的介绍,并了解该领域最大的问题和解决方案。
标签: php token csrf csrf-protection