奇怪的令牌网站网址

时间:2013-02-25 18:19:43

标签: php security token

我总是想知道这些非常长的数字和字母在URL中作为Get变量,我使用的是整洁的URL,因为我对安全性的了解还不够,所以我开始感到担心。您能否解释一下URL中这些奇怪的数字?

示例(来自Phpmyadmin URL):

...PMA/index.php?db=dbname&token=a39db927509691755dc2e2ca463f42cd#PMAURL:db=noondreams&server=1&target=db_structure.php&token=a39db927509691755dc2e2ca463f42cd 

1 个答案:

答案 0 :(得分:2)

在PhpMyAdmin案例中,令牌用于保护CSRF免受攻击。所以,如果没有,你应该更加担心。 :)

请参阅PMP here的文档和CSRF here

的一般说明