나는이 양식을csrf 공격으로 내 양식을 어떻게 저장합니까?
<form>
//code
<input type="hidden" value="gfth35rfer43556thgrth8678gbfgb" name="csrf">
</form>
토큰 모든 사용자에 대해 고유 있습니다. 이제 공격자가 로그인하여이 페이지를 열었다 고 가정합니다. 이제 그는 현재 세션 토큰이 무엇인지 알고 있습니다. 공격자가 위의 값을 복사하여 인증 토큰을가집니다. 그는 내 사이트를 쉽게 공격 할 수 있습니다. 이 절차는 csrf 공격을 어떻게 방지합니까?
http://en.wikipedia.org/wiki/Cross-site_request_forgery – SamV
새로운 주제에 대해 물어볼 때는 두 범주 모두에서 투표율이 가장 높은 질문을 보는 것이 좋습니다. http://stackoverflow.com/questions/tagged/php + csrf? sort = votes & pageSize = 50. 멋진 소개를하고 현장에서 가장 큰 문제와 해결책을 볼 수 있습니다. –