楼下的朋友。 cookieValidationKey是随机的字符串 应该是用这个key生成的 你要破解先要知道key吧。
2016-01-20
既然yii框架是开源的,为什么黑客就不能知道cookie中对csrf的加密算法呢,这种赌对方不知道你加密算法的安全措施怎么看都不可靠啊。
2015-11-22