【发布时间】:2016-01-16 19:05:05
【问题描述】:
我的网站默认使用 csrf 保护。网站上有一些表格允许用户将数据发送到数据库(如 cmets)。
如你所知——csrf 保护足以防止攻击和注入?
【问题讨论】:
-
CSRF 保护不会保护您免受 SQL 注入。这就像一个门卫;它只是在他们进入俱乐部之前检查请求的身份,但一旦他们进入,确保他们没有伤害并不是门卫的工作。
标签: laravel laravel-5 laravel-5.1 sql-injection csrf