【发布时间】:2018-02-28 11:15:11
【问题描述】:
我正在尝试在我的表单中添加一个令牌以增强安全性(即 CSRF)。到目前为止,我发现的所有内容(在 stackoverflow 和许多其他网站上)都是使用建议:
$_SESSION['token'] = bin2hex(random_bytes(32));
我的问题很直接,为什么不直接使用:
$_SESSION['token'] = random_bytes(32);
为什么要将其转换为十六进制表示?
谢谢
【问题讨论】:
-
那么你将如何在表单/url 中打印原始字节?
标签: php forms security token csrf