csrf攻击是跨站点请求伪造(Cross—Site Request Forgery),跟XSS攻击一样,存在巨大的危害性
查看更多csrftp6shop–Singwa --9-14
表单中+
{:token_field}
控制器验证
$check = $this->request->checkToken('__token__');
if(!$check){
return "非法操作";
}
就是这么简单!
csrf攻击是跨站点请求伪造(Cross—Site Request Forgery),跟XSS攻击一样,存在巨大的危害性
查看更多csrftp6shop–Singwa --9-14
表单中+
{:token_field}
控制器验证
$check = $this->request->checkToken('__token__');
if(!$check){
return "非法操作";
}
就是这么简单!
微信扫码登录