最近我发现了CSRF攻击,并很高兴地发现Codeigniter v2.0.0中添加了CSRF保护。
我启用了该功能,并看到表单中添加了一个带有令牌的隐藏输入,我假设它也将该令牌存储在会话中。在POST请求时,CI是自动比较令牌,还是必须手动比较令牌?
发布于 2011-06-06 02:20:47
当启用csrf保护时,安全类自动检查此令牌(它将POST令牌与COOKIE令牌进行比较)
https://stackoverflow.com/questions/6244669
相似问题