【发布时间】:2011-10-26 09:35:39
【问题描述】:
您好,我只是想知道我是否需要针对这种情况进行 csrf 保护,如果需要,请:
我在我的网站中使用拖放界面进行用户管理,例如,如果用户想从他的朋友列表中删除用户,他只需将其放入垃圾箱,这就是使用 id 生成请求的方式用户(来自会话)和他要删除的朋友的 id,所以请求中传递的唯一参数只有朋友的 id,因为另一个 id 存储在会话中!
清楚吗?
那是安全的还是我应该使用某种 csrf 保护?
提前谢谢!
【问题讨论】:
标签: jquery ajax jquery-ui symfony-1.4 csrf