1
dong3580 Jul 4, 2014
上次有人给我回复说是为了安全,我找找链接。
(岂止两次,有时候是三次) |
3
maikcn Jul 4, 2014
为了防止csrf
|
4
maikcn Jul 4, 2014
准确点说,如果只是打开一个贴子,收藏点击一次就可以了,如果同时打开多个,只有最后打开的那个可以直接收藏,因为其他的 csrf token 都变了
|
6
gihnius Jul 4, 2014
csrf token 根本没必要每次变动,如果有人已经有能力拿到 csrf token, 那么你变动不一样也能拿到么。
|