PHP防止站外表单跨站提交的几种办法详解

http://www.vephp.com/jiaocheng/61.html 在众多功击手段中,有一种是功击者自己伪造了一个和你网站一样的表单,然后在他自己站内或别处,向你的网站提交。 这种跨站和XSS不一样,是为了提交表单数据到你的网站,给安全造成了问题。 对于这类的功击,有几种方式: 1、传统的浅层阻止:这个是最常用的。但是其实根本没用 2、加密令牌: 很多CMS会用到这个方式,就是生成一个随
相关文章
相关标签/搜索