【发布时间】:2019-06-18 15:29:09
【问题描述】:
我正在尝试防止我的网站受到 CSRF 攻击。我尝试了市场上已经存在的多个库,最后找到了最好的一个https://github.com/mebjas/CSRF-Protector-PHP/。幸运的是,这已经解决了我的问题,但是当我使用 multitab 测试它时出现了一个转折,因为这是根据请求使用 csrfp_token 更改。
有什么建议可以帮助我找到每个会话的令牌和每个请求的令牌之间的安全级别差异吗?
如果每个请求的令牌是最安全的选择,那么如何使用 multitab 访问它?
【问题讨论】:
标签: csrf