gpt4 book ai didi

security - YII 框架中的 CSRF token 多久更改一次

转载 作者:行者123 更新时间:2023-12-02 21:56:16 24 4
gpt4 key购买 nike

我最近读到了有关 csrf token 的内容。我正在使用 YII 框架来开发我的项目。我在 config/main.php 中启用了 csrf 验证,并且 yii 将 token 放入隐藏的表单字段中。并检查 token 是否有效。一切安好。但我观察到,当我刷新时,CSRF token 的值没有改变,并且页面中的所有表单都使用相同的 token 。

这让我很困惑。如果 csrf token 没有改变,那么任何黑客都可以在他的请求中使用该 token ,并且能够生成有效的请求。那么csrf token如何提供安全性呢?是YII框架的问题吗?或者我错过了什么?我希望我确实错过了什么。如果我们必须手动生成 token ,请告诉我如何生成和验证(最好在 YII 框架中)

最佳答案

实现每个 session 生成 Csrf token 。 check

黑客如何获取为您的 session 生成的 token ?

还有一个针对每个请求 token 生成的过程,但我认为这在 yii 中不是一个好方法。 problem with per request token generation

关于security - YII 框架中的 CSRF token 多久更改一次,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/13599240/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com