gpt4 book ai didi

forms - csrf token 和验证码都需要吗?

转载 作者:行者123 更新时间:2023-12-03 11:01:21 25 4
gpt4 key购买 nike

有人可以确认这一点:我是否需要在提交表单中同时提供 CSRF token 和验证码,或者两者或多或少具有相同的功能(可以使用一个而不是另一个)?

最佳答案

可以使用验证码代替 CSRF token 。这在 OWASP CSRF Prevention Guide 中有介绍. Captcha 被认为是一种比 token 或引用检查更强大的 CSRF 预防形式,因为它不能被 XSS 绕过。

关于forms - csrf token 和验证码都需要吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/3806700/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com