随笔分类 -  Network Security

摘要:给个思路: 一般来说防止站外提交表单无非就是对每一次打开表单或提交数据都会需要加一个token来进行验证了,这个与验证码做法类似。 例子一:我们每一次打开提交页面生成一个token然后保存在session中,当表单提交时我们来判断当前的token值与session是否一致,如果是的就是正常提交否则就 阅读全文
posted @ 2018-06-26 11:34 PLLL 阅读(166) 评论(0) 推荐(0)