Мне нужно вызвать действие Kohana через cron.Я могу использовать этот код, чтобы ограничить только IP-адрес сервера:
$allowedIps = array('127.0.0.1','::1');
if(in_array($_SERVER['REMOTE_ADDR'],$allowedIps))
Нужно ли мне предотвращение CSRF, как токены?Сервер является VPS Parallel.Я не думаю, что в сети будут пользователи, просматривающие другие страницы, что делает их восприимчивыми к CSRF.
Единственный способ предотвратить это, если это необходимо, - создать недоступный PHP-скрипт вне Kohana, вызываемый cron, сгенерировать токен и сохранить его в плоский файл, а затем передать его в Kohana.через внешнее включение, используя это
http://forum.kohanaframework.org/discussion/1255/load-kohana-from-external-scriptapp/p1