PHP防止站外表單跨站提交的幾種辦法詳解

http://www.vephp.com/jiaocheng/61.html 在衆多功擊手段中,有一種是功擊者自己僞造了一個和你網站一樣的表單,然後在他自己站內或別處,向你的網站提交。 這種跨站和XSS不一樣,是爲了提交表單數據到你的網站,給安全造成了問題。 對於這類的功擊,有幾種方式: 1、傳統的淺層阻止:這個是最常用的。但是其實根本沒用 2、加密令牌: 很多CMS會用到這個方式,就是生成一個隨
相關文章
相關標籤/搜索