为了账号安全,请及时绑定邮箱和手机立即绑定

不知道YII是不是这样的!,老师,讲得很好,多谢老师,以前都是打csrf关了的,没有用。

这个好像还是有点问题,你看cookie和返回值还是可以伪造,除非cookie在服务器端加密时,将客户端浏览器的IP也做为加密算法里面的一部分,否则还是有点问题的!就是说敌我标识和识别这一块还是要想点办法的!

正在回答

1 回答

猴赛雷一个哇哈哈

0 回复 有任何疑惑可以回复我~

举报

0/150
提交
取消
Yii框架不得不说的故事—安全篇(3)
  • 参与学习       17582    人
  • 解答问题       36    个

本教程主要讲解Yii对4种流行攻击方式的防范和处理

进入课程

不知道YII是不是这样的!,老师,讲得很好,多谢老师,以前都是打csrf关了的,没有用。

我要回答 关注问题
微信客服

购课补贴
联系客服咨询优惠详情

帮助反馈 APP下载

慕课网APP
您的移动学习伙伴

公众号

扫描二维码
关注慕课网微信公众号