代码之家  ›  专栏  ›  技术社区  ›  steven

Cakephp和CSRF

  •  1
  • steven  · 技术社区  · 16 年前

    我刚接触cakephp,想知道如何保护我的表单不受跨站点请求伪造的影响,比如在表单中添加一个nonce。我已经在配置文件中设置了salt。

    2 回复  |  直到 16 年前
        1
  •  8
  •   dhofstet    16 年前

    您必须将安全组件添加到控制器的$component s数组中:

    public$components=array(“security”);

    然后,当您使用表单帮助器创建表单时,cakephp将自动向表单添加nonce。

        2
  •  0
  •   dogmatic69 ornoone    16 年前

    您还可以导入sanitze lib以获得更高的安全性

    http://book.cakephp.org/view/153/Data-Sanitization

    App::import('Sanitize');
    $badString = ";:<script><html><   // >@@#";
    echo Sanitize::paranoid($badString);
    // output: scripthtml
    echo Sanitize::paranoid($badString, array(' ', '@'));
    // output: scripthtml    @@