【发布时间】:2016-05-26 07:46:11
【问题描述】:
我有一个将 POST 数据发布到 PHP 脚本的公共表单。
此表单不在同一个域中,也不使用 PHP,因此无法围绕 PHP 会话建立保护。
我们的目标是只允许这个表单发布在那个 PHP脚本上。
How do I provide more security for checking source of the request 讲述了如何使用 PHP 会话实现 CSRF 保护,但我想知道没有它我该如何保护我的?有可能吗?
【问题讨论】:
标签: php session cross-domain csrf