ajax提交时的token验证问题

浏览:7034 发布日期:2013/10/30 分类:求助交流 关键字: ajax token csfr
thinkphp框架下ajax提交数据如何预防CSRF攻击? 表单提交时可通过验证token起到一定预防作用.ajax提交数据时页面是没有刷新的,这时候后台是否应该销毁token? 如果立即销毁,在页面无刷新情况下没有生成新的token,肯定无法通过验证.如果不销毁是否还能起到预防CSRF攻击的作用?请教中...
最佳答案
评论( 相关
后面还有条评论,点击查看>>