我试图在csrf protection
这里使用表单密钥方法http://net.tutsplus.com/tutorials/php/secure-your-forms-with-form-keys/。但它仅适用于页面上的 1 个表单。我的问题是
假设我有一个表格
<form action="action.php" method="post">
<!-- code here -->
</form>
和我正在使用的我的 php
<?php
if(isset($_POST['submit']) && isset($_SESSION['user']))
{
//do something
}
我已经用session user
它来确认他已登录并且我的网站正在提交表单,因为我的网站上已经进行了会话。我也必须使用csrf保护方法吗?