php - 关于请求token的问题
阿神
阿神 2017-04-10 16:34:56
[PHP讨论组]

现在看到很多网站在异步请求时都会带上一个token的参数,那么请问这个参数有什么用?其次 这个参数应该是服务器生成的,那么我异步请求之后不是应该过期了么?那么下次异步请求怎么办?谢谢

阿神
阿神

闭关修行中......

全部回复(2)
黄舟

token可以有效防止恶意提交,软件提交,例如删除操作时可能会传入资源id,加入token,可有效防止遍历id进行删除,必须是正常访问的删除,token是解决csrf的一个解决方式,token随机生成,可写入客户端cookie,验证后销毁,下次请求表单页面时生成新的!

大家讲道理

token只是一个参数而已,没有固定的用途。
一般可能会用于标识一次会话或一次异步请求的唯一性等。

热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板
关于我们 免责申明 意见反馈 讲师合作 广告合作 最新更新 English
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送
PHP中文网APP
随时随地碎片化学习
PHP中文网抖音号
发现有趣的

Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号