CakePHP Безопасный выход - PullRequest
0 голосов
/ 06 мая 2011

Я видел на некоторых сайтах CakePHP, что у них есть дополнительная информация о выходе из системы, например, http://website.com/logout/DxcFaWlFaDOw

Видимо, это из соображений безопасности? Кто-нибудь может рассказать мне больше об этом и как реализовать это с помощью Cake?

1 Ответ

0 голосов
/ 06 мая 2011

Эти коды безопасности называются токенами CSRF и используются для предотвращения атак CSRF . (хотя использование CSRF-токенов в ссылках выхода из системы совершенно бессмысленно)

Вы можете реализовать это в Cake, используя помощник по формам и добавив:

public $components = array('Security');

в ваших контроллерах.

Источник

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...