CSRF安全机制详解📅 2024-11-10  |  👁 70 次浏览

DaoKeCMS使用CSRF token保护所有POST请求,防止跨站请求伪造攻击。

工作流程

  • 1.csrf_token()生成或获取当前会话的CSRF token
  • 2.表单中输出隐藏域
  • 3.POST提交时csrf_verify()自动校验token
  • 4.校验失败则请求被拒绝
  • 5.网关admin/plugin.php已自动处理CSRF

在自定义表单中使用

echo '';

// 处理POST时
if ($_POST) {
    csrf_verify() or die('CSRF验证失败');
    // 处理逻辑
}

芒阳网络团域cms开发中心

Copyright © 2023 刀客CMS内容管理系统