我需要向现有站点添加 CSRF 保护,我指的是http://phpmaster.com/preventing-cross-site-request-forgeries/作为如何防止 CSRF 的指南。
在链接中,建议我们使用 $_SESSION 作为存储令牌的一种方式。我想知道使用 $_COOKIE 是否同样安全。使用 $_COOKIE 而不是 $_SESSION 有什么缺点吗?
编辑:知道使用 $_COOKIE 而不是 $_SESSION 是否符合 PCI 标准?
我需要向现有站点添加 CSRF 保护,我指的是http://phpmaster.com/preventing-cross-site-request-forgeries/作为如何防止 CSRF 的指南。
在链接中,建议我们使用 $_SESSION 作为存储令牌的一种方式。我想知道使用 $_COOKIE 是否同样安全。使用 $_COOKIE 而不是 $_SESSION 有什么缺点吗?
编辑:知道使用 $_COOKIE 而不是 $_SESSION 是否符合 PCI 标准?