【PHP】PEAR Part2 ..
[2ch|▼Menu]
389:nobodyさん
06/05/07 22:28:08
むしろちゃんと説明してなかったかも

CSRF対策のためにチケットを発行し、そのチェックをしたいのです。

1. ページ1でチケットを発行。セッションとページ1のhiddenに埋め込む
2. ユーザがPOSTする
3. セッション内のチケットとPOSTされたきたhiddenのチケットが同じであるかどうか
の照合をしたい

ということです。
addFormRule() を使うという手もあるかな?
うーん、よくわかんない...


次ページ
最新レス表示
スレッドの検索
類似スレ一覧
話題のニュース
おまかせリスト
▼オプションを表示
暇つぶし2ch

4346日前に更新/213 KB
担当:undef