摘要:
方法一:原理和防盗链一样,都是检查信息来源的http 头.如果不是本站域名就阻止.(当然,这不是绝对的,因为referer是可以伪造的)。处理远程表单提交更好的方式是,根据一个惟一的字符串或时间戳生成一个令牌,并将这个令牌放在会话变量和表单中。提交表单之后,检查两个令牌是否匹配。如果不匹配,就知道有... 阅读全文
posted @ 2014-07-04 14:42
堂Di
阅读(1776)
评论(0)
推荐(0)
浙公网安备 33010602011771号