1
dong3580 2014-07-04 10:46:21 +08:00
上次有人给我回复说是为了安全,我找找链接。
(岂止两次,有时候是三次) |
3
maikcn 2014-07-04 11:27:44 +08:00
为了防止csrf
|
4
maikcn 2014-07-04 11:29:46 +08:00
准确点说,如果只是打开一个贴子,收藏点击一次就可以了,如果同时打开多个,只有最后打开的那个可以直接收藏,因为其他的 csrf token 都变了
|
6
gihnius 2014-07-04 11:55:58 +08:00
csrf token 根本没必要每次变动,如果有人已经有能力拿到 csrf token, 那么你变动不一样也能拿到么。
|