gpt4 book ai didi

ajax - 什么使 cffunction 中的 verifyClient 安全?

转载 作者:行者123 更新时间:2023-12-02 02:36:44 31 4
gpt4 key购买 nike

<cffunction> 中的 verifyClient 是什么意思?实际上这样做使它安全吗?免受什么影响?

医生说:

A Boolean value that specifies whether to require remote function calls to include an encrypted security token. For use with ColdFusion AJAX applications only.

加密的安全 token ?谁产生的? JS客户端?在 CF 的页面请求中注入(inject) JS?如果另一个人使用相同的安全 token 怎么办?

最佳答案

查看生成源,_cf_clientid是ColdFusion生成的16进制字符串,注入(inject)到客户端的JavaScript中。

如果启用 session 管理,似乎该 ID 将与 CFID 和 CFTOKEN 进行比较。

我打开另一个浏览器并转到相同的 URL (GET),服务器回复 HTTP 500 内部服务器错误。

关于ajax - 什么使 cffunction 中的 verifyClient 安全?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/1230801/

31 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com