【发布时间】:2014-09-11 17:40:03
【问题描述】:
我正在使用一些函数在我的 php 代码中进行 csrf 保护,
但我有一个问题。
我已经在管理区的登录表单中使用了它们,将它们放在管理区的表单中重要吗?
我在管理区域有很多表格可以做管理工作,但他们没有 csrf 令牌生成器。
我的问题是,是否需要在管理区域的内页中生成 csrf 令牌?
【问题讨论】:
-
CSRF 对于管理部分比登录更重要。你了解 CSRF 保护试图阻止什么吗?
-
@PeeHaa 是的,但不完全是,它阻止了另一台服务器向管理区域发送请求,例如在框架中加载管理员功能或其他任何东西,我在登录时拥有它,但是,黑客能够对内页进行攻击?我认为他可以做到:-?
标签: php mysql csrf csrf-protection