为了账号安全,请及时绑定邮箱和手机立即绑定

不知道YII是不是这样的!,老师,讲得很好,多谢老师,以前都是打csrf关了的,没有用。

这个好像还是有点问题,你看cookie和返回值还是可以伪造,除非cookie在服务器端加密时,将客户端浏览器的IP也做为加密算法里面的一部分,否则还是有点问题的!就是说敌我标识和识别这一块还是要想点办法的!

正在回答

1 回答

猴赛雷一个哇哈哈

0 回复 有任何疑惑可以回复我~

举报

0/150
提交
取消
Yii框架不得不说的故事—安全篇(3)
  • 参与学习       17591    人
  • 解答问题       32    个

本教程主要讲解Yii对4种流行攻击方式的防范和处理

进入课程

不知道YII是不是这样的!,老师,讲得很好,多谢老师,以前都是打csrf关了的,没有用。

我要回答 关注问题
意见反馈 帮助中心 APP下载
官方微信