摘要: :服务器控制。后台生成一个token,存入session或者其他缓存里面。渲染表单时,给form一个隐藏的token(令牌).用户提交表单时:先判断表单里面的token是否存在,不存在拒绝接受此数据;如果存在token,判断此表单里的token是否和session里的token一致,如果不一致,拒绝 阅读全文
posted @ 2018-01-18 10:22 慢慢摸索 阅读(213) 评论(0) 推荐(0)