【发布时间】:2012-02-21 07:09:49
【问题描述】:
我有一个关于令牌的问题。我知道它们是用于安全目的的随机字符,但它们是如何工作的以及它们保护什么?
【问题讨论】:
-
添加token是为了保护Cross-site_request_forgery,这不仅是攻击方式,还有sql注入,XSS,en.wikipedia.org/wiki/Cross-site_request_forgery。还有一个php实现csrf.htmlpurifier.org
-
你能给我看一个 PHP 中的令牌示例以及如何使用它们吗?
标签: php function authentication md5 token