【发布时间】:2013-02-04 16:20:53
【问题描述】:
英语不好:
也许我误解了 Csrf 是如何使用的,但是如果它在 cookie 中并且可以从那里获取,为什么它应该在 POST 请求中传递。
如果不安全,为什么不呢? 那为什么传输cookie呢?
【问题讨论】:
标签: php security cookies yii csrf
英语不好:
也许我误解了 Csrf 是如何使用的,但是如果它在 cookie 中并且可以从那里获取,为什么它应该在 POST 请求中传递。
如果不安全,为什么不呢? 那为什么传输cookie呢?
【问题讨论】:
标签: php security cookies yii csrf
Yii 会创建一个带有 CSRF 令牌的 cookie,每当提交表单时,它会将 cookie 中的 CSRF 令牌与 from 中的 CSRF 令牌进行比较。
【讨论】: