跳轉到內容
PHP論壇人

防御CSRF攻击


Jack

推薦的文章

IPS论坛有防御CSRF攻击

防止跨站点请求伪造 CSRF

Protecting Against Cross Site Request Forgeries
https://invisioncommunity.com/developers/docs/general/security-considerations-r188/

 

写在代码,例如

\IPS\Http\Url::internal( "app=myapp&module=mymodule&controller=mycontroller&do=myaction" )->csrf()

\IPS\Session::i()->csrfCheck();

 


部份写在语言包,例如

internal.app=core&module=settings&controller=posting&do=rebuildUrlRels.csrf

internal.app=core&module=promotion&controller=promote&do=reschedule.csrf

internal.app=core&module=settings&controller=licensekey&do=refresh.csrf

 

意見的連結

建立帳號或登入後發表意見

你需要成為會員才能發表意見

建立帳號

在我們的論壇註冊新帳號,只需要幾個簡單步驟!

註冊帳號

登入

已有帳號?請登入。

現在登入
×
×
  • 建立新的...