【发布时间】:2012-11-25 05:43:06
【问题描述】:
我有一个书签,可以将表单注入到另一台服务器的网页中。此表单使用 jQuery 通过 JSONP 将数据提交回我的服务器,将提交的数据添加到数据库中。
问题:这个注入的表单还在隐藏字段中包含一个 CSRF 令牌:
<input type="hidden" name="csrf_token" value="MWkgtQbdH6maJhuGL7ObwPcbgqARUCTjb4NSdo29">
这还会带来 CSRF 风险吗?
【问题讨论】:
-
你是如何生成令牌的?
-
令牌由我的 PHP 框架生成并存储在会话 cookie 中。 laravel.com/docs/views/forms#csrf-protection
标签: php jquery json jsonp csrf