我正在查看 Magento 中的自定义表单。我看过这些教程
我没有看到任何关于 CSRF 预防的提及,例如使用存储在用户会话中的客户端令牌检查客户端令牌。我还查看了 Magento 联系我们的表格,看到了这个,但我认为它与 CSRF 无关:
<input type="text" name="hideit" id="hideit" value="" style="display:none !important;">
Magento 是否有任何防止 CSRF 的默认代码?Mage_Core_Controller_Front_Action 的 $this->getRequest()->getParams() 方法是否会自动执行任何操作来防止我可能丢失的 CSRF?