
1 dong3580 2014-07-04 10:46:21 +08:00 上次有人给我回复说是为了安全,我找找链接。 (岂止两次,有时候是三次) |
3 maikcn 2014-07-04 11:27:44 +08:00 为了防止csrf |
4 maikcn 2014-07-04 11:29:46 +08:00 准确点说,如果只是打开一个贴子,收藏点击一次就可以了,如果同时打开多个,只有最后打开的那个可以直接收藏,因为其他的 csrf token 都变了 |
6 gihnius 2014-07-04 11:55:58 +08:00 csrf token 根本没必要每次变动,如果有人已经有能力拿到 csrf token, 那么你变动不一样也能拿到么。 |