10/10/2018, 11:35
CodeIgniter, khái niệm CSRF là gì?
Đi interview thì ng ta hỏi CSRF trong CI là gì? và nó làm nhiệm vụ gì? Mình mới nghe qua luôn, chắc là trình kém.
xin hỏi các cao thủ nó là gì vậy? Và nó phục vụ cho việc gì? nếu có link demo thì mình cám ơn nhiều lắm.
Trân trọng.
xin hỏi các cao thủ nó là gì vậy? Và nó phục vụ cho việc gì? nếu có link demo thì mình cám ơn nhiều lắm.
Trân trọng.
Bài liên quan
Để giải quyết việc này các frameworks đưa vào form 1 field hidden gọi là csrf_token, đồng thời gửi nó vào cookies. Sau khi submit form, nếu 2 giá trị này trùng lặp thì nghĩa là ko thành vấn đề
http://codeigniter.com/user_guide/li.../security.html
csrf_protection: từ version 2.0 trở lên, các version < 2.0 không có chức năng này