为什么restful 就不用防范csrf呢?? [ 求助交流 ]
看到yii\rest\Controller
里都设置public $enableCsrfValidation = false;
为什么restful 就不用防范csrf呢??
还是有另外方法防范?
共 2 条回复
-
RESTful每一次请求都是非状态的,暴露出来的接口都是安全的,所以不用担心 类似csrf的攻击。
建议了解下 CSRF原理和RESTful 接口设计范本。
共 3 条回复3355310072 回复于 2021-02-10 15:23 回复几把扯淡 我就是restful被攻击了
3355310072 回复于 2021-02-10 15:23 回复因为没加csrf 导致用户重复提交
3355310072 回复于 2021-02-10 15:25 回复导致被盗刷金额
102739760
注册时间:2017-06-03
最后登录:2017-12-08
在线时长:14小时40分
最后登录:2017-12-08
在线时长:14小时40分
- 粉丝0
- 金钱10
- 威望0
- 积分150