繁体   English   中英

CSRF令牌Codeigniter

[英]CSRF token Codeigniter

我正在使用CI开发一个网站,并且已经为我的网站使用的表单启用了CSRF。 问题是我希望表单不使用CSRF令牌。 原因是用户将要观看视频,并且视频要比到期时间长一点,并且由于安全原因,我无法增加令牌的到期时间。 而且,表单不需要是安全的,因为我进行了其他硬编码的数据过滤和清理,因此用户复制表单链接并从其他地方使用它是没有意义的。

此表格是否可以绕过CSRF令牌?

问候

我找到了解决方案。 对于那些想知道有关同一问题的人,这里的答案是:

在启用csrf令牌的config.php文件中,有一个数组元素$config['csrf_exclude_uris']接受uri将csrf机制忽略的白名单。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM