PHP Çoklu formu belirteçleri

2 Cevap php

Bir form belirteci üreten ve bir oturumda depolamak ve aynı zamanda benim formlarında gizli girdi olarak koyarak fikri anlamak.

Ama birden fazla form ile sayfaları varsa nasıl bu işi yapabilir, her form için aynı belirteci kullanmak için hala güvenli mi?

Ve ben hala bu formu belirteçleri gerçekten güvenle CAPTCHA'ları yerine, web sitemdeki botlar ve şeyler hakkında yorgun hissediyorum?

2 Cevap

Bunlar farklı amaçlara hizmet çünkü Hayır, bu belirteçleri captcha'lar yerini alamaz.

Belirteçleri ve captcha'lar ile karışıklık ben gerçekten bu belirteçleri anlamıyorum varsayalım. Eğer her bir form için ayrı ayrı simgeye ihtiyaç emin misiniz? Seans başına bir belirteci yeterli olacağını olabilir?

It's absolutely fine to use the same token for all forms. Even on different pages. It's OK to generate the token in the very beginning of your users session and stick with it. Also those tokens only protect you/your users from Cross-site request forgery.

Botlara karşı korunması için hala captcha'lar eşit veya bir şey gerekir.