【问题标题】:Secret usage on Symfony2's parameters.iniSymfony2 的 parameters.ini 上的秘密用法
【发布时间】:2013-02-14 13:41:22
【问题描述】:

我目前正在使用 Symfony2 开发一个企业项目。

我们的项目有一些不同的表格用于联系不同地区的客户和他们的供应商,我们需要保护他们免受垃圾邮件的侵害。

我(我们)听说 parameters.ini 中设置的秘密字母数字代码可以完成这项工作(这个看起来像 7f820ab290c78aacb2...),但我们想要确保它,因为我们想要避免使用验证码和那些让一些用户对他们必须输入的字符感到抓狂的历史记录。

所以问题是,SECRET 代码是否真的可以保护表单免受垃圾邮件发送者的侵害?

如果没有,有人知道如何在不使用 Captcha 等视觉验证系统的情况下保护表单吗?

【问题讨论】:

    标签: symfony security captcha


    【解决方案1】:

    这是用于生成csrf-token。它并不能真正防止垃圾邮件,但会使机器人自动提交表单变得更加困难。

    【讨论】:

    • 非常感谢,Flask,这就是我一直在寻找的答案。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2019-05-13
    • 1970-01-01
    • 2018-09-05
    • 1970-01-01
    • 1970-01-01
    • 2023-02-07
    相关资源
    最近更新 更多