不知道YII是不是這樣的!,老師,講得很好,多謝老師,以前都是打csrf關了的,沒有用。
這個好像還是有點問題,你看cookie和返回值還是可以偽造,除非cookie在服務器端加密時,將客戶端瀏覽器的IP也做為加密算法里面的一部分,否則還是有點問題的!就是說敵我標識和識別這一塊還是要想點辦法的!
這個好像還是有點問題,你看cookie和返回值還是可以偽造,除非cookie在服務器端加密時,將客戶端瀏覽器的IP也做為加密算法里面的一部分,否則還是有點問題的!就是說敵我標識和識別這一塊還是要想點辦法的!
2015-11-28
舉報
2016-02-23
猴賽雷一個哇哈哈