跳转到帖子

防御CSRF攻击


Jack

推荐的帖子

IPS论坛有防御CSRF攻击

防止跨站点请求伪造 CSRF

Protecting Against Cross Site Request Forgeries
https://invisioncommunity.com/developers/docs/general/security-considerations-r188/

 

写在代码,例如

\IPS\Http\Url::internal( "app=myapp&module=mymodule&controller=mycontroller&do=myaction" )->csrf()

\IPS\Session::i()->csrfCheck();

 


部份写在语言包,例如

internal.app=core&module=settings&controller=posting&do=rebuildUrlRels.csrf

internal.app=core&module=promotion&controller=promote&do=reschedule.csrf

internal.app=core&module=settings&controller=licensekey&do=refresh.csrf

 

意见的链接
分享到其他网站

创建帐户或登录后发表意见

你需要成为会员才能发表意见

创建帐户

在我们的论坛注册新帐户,只需要几个简单步骤!

注册帐户

登录

已有帐户?请登录。

立刻登录
×
×
  • 创建新的...