Bootstrap

PHP防止站外表单跨站提交的几种办法详解

http://www.vephp.com/jiaocheng/61.html

在众多功击手段中,有一种是功击者自己伪造了一个和你网站一样的表单,然后在他自己站内或别处,向你的网站提交。

这种跨站和XSS不一样,是为了提交表单数据到你的网站,给安全造成了问题。

对于这类的功击,有几种方式:

1、传统的浅层阻止:这个是最常用的。但是其实根本没用



悦读

道可道,非常道;名可名,非常名。 无名,天地之始,有名,万物之母。 故常无欲,以观其妙,常有欲,以观其徼。 此两者,同出而异名,同谓之玄,玄之又玄,众妙之门。

;