【问题标题】:yii Csrf Token cookies, Why Transfer to Post?yii Csrf Token cookie,为什么要转移到 Post?
【发布时间】:2013-02-04 16:20:53
【问题描述】:

英语不好:

也许我误解了 Csrf 是如何使用的,但是如果它在 cookie 中并且可以从那里获取,为什么它应该在 POST 请求中传递。

如果不安全,为什么不呢? 那为什么传输cookie呢?

【问题讨论】:

    标签: php security cookies yii csrf


    【解决方案1】:

    Yii 会创建一个带有 CSRF 令牌的 cookie,每当提交表单时,它会将 cookie 中的 CSRF 令牌与 from 中的 CSRF 令牌进行比较。

    【讨论】:

      猜你喜欢
      • 2012-09-12
      • 2014-05-13
      • 2022-11-09
      • 2017-07-13
      • 1970-01-01
      • 2013-12-18
      • 2019-05-18
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多