【发布时间】:2015-05-09 13:32:54
【问题描述】:
所以我在上一个帖子中找到了一个关于生成 CSRF 令牌的教程......现在我应该如何实现它?
我尝试让它为每个表单请求生成一个新令牌(但是尝试执行多个表单请求使其无效,因此不在列表中),并且通过读取其他线程为每个用户登录制作一个会话令牌是要走的路.
那么最好的方法是什么?我应该这样做,当用户登录时,它会自动分配一个
$_SESSION['CSRFToken']
并让它分配一个散列/256 位值?然后将该会话令牌分配给每个表单。我想我只是不明白 CSRF 是如何工作的,以及如何实际做一些事情。基本上听起来我应该让每个用户登录都有一个称为安全令牌的会话,该会话出现在每个表单中。
感谢大家的帮助!
【问题讨论】: