【发布时间】:2011-02-28 19:46:00
【问题描述】:
我正在为我的网站编写一个基本的留言板插件。版主将在每个帖子上都有 href 链接以删除、取消批准、编辑等。防止对这些链接进行 CSRF 攻击的最佳方法是什么?我唯一能想到的就是为每个链接制作一个带有隐藏标记的表单,并让 href 使用 javascript 提交表单,但这似乎是一个非常笨拙的解决方案。有没有更好的办法?
【问题讨论】:
标签: csrf
我正在为我的网站编写一个基本的留言板插件。版主将在每个帖子上都有 href 链接以删除、取消批准、编辑等。防止对这些链接进行 CSRF 攻击的最佳方法是什么?我唯一能想到的就是为每个链接制作一个带有隐藏标记的表单,并让 href 使用 javascript 提交表单,但这似乎是一个非常笨拙的解决方案。有没有更好的办法?
【问题讨论】:
标签: csrf
【讨论】: