web安全之token
摘要:
Token一般用在两个地方:防止表单重复提交;anti csrf攻击(跨站点请求伪造)。两者在原理上都是通过session token来实现的。当客户端请求页面时,服务器会生成一个随机数Token,并且将Token放置到session当中,然后将Token发给客户端(... 阅读全文
posted @ 2017-01-31 13:36 菜鸟Z 阅读(189) 评论(0) 推荐(0) 编辑
posted @ 2017-01-31 13:36 菜鸟Z 阅读(189) 评论(0) 推荐(0) 编辑