1. 首页
  2. 编程语言
  3. PHP
  4. php安全开发 添加随机字符串验证,防止伪造跨站请求

php安全开发 添加随机字符串验证,防止伪造跨站请求

上传者: 2021-05-09 10:01:42上传 PDF文件 49.39 KB 热度 7次

yahoo对付伪造跨站请求的办法是在表单里加入一个叫.crumb的随机串;而facebook也有类似的解决办法,它的表单里常常会有post_form_id和fb_dtsg。随机串代码实现 代码中的$uid表示用户唯一标识,而$ttl表示这个随机串的有效时间。

用户评论