IT博客汇
  • 首页
  • 精华
  • 技术
  • 设计
  • 资讯
  • 扯淡
  • 权利声明
  • 登录 注册

    Csrf防御和自动加载AutoRequire

    问说网发表于 2016-01-02 04:51:06
    love 0
    默认如果开启session,则会在模版编译输出时在表单中默认添加,并且在session中也会添加session._csrf,开发者可以根据比对这2者是否匹配来确定是否合法。


沪ICP备19023445号-2号
友情链接