Symfony2的参数秘密用法.ini

时间:2013-02-28 11:24:54

标签: symfony security captcha

我目前正在使用Symfony2开展企业项目。

我们的项目有一些不同的形式,用于联系客户与其提供商在不同类型的领域,我们需要保护他们免受垃圾邮件。

我(我们)听说在parameters.ini中设置的秘密字母数字代码完成了工作(这个看起来像7f820ab290c78aacb2...),但是我们想要确保它,因为我们想避免使用CAPTCHA代码那些使一些用户对他们必须输入的字符感到厌倦的历史。

所以问题是,SECRET代码是否真的保护表单免受垃圾邮件发送者的侵害?

如果没有,任何人都知道如果不使用像Captcha这样的视觉验证系统来保护表单?

1 个答案:

答案 0 :(得分:6)

这是为了生成csrf-token。它并没有真正阻止垃圾邮件,但却使得机器人自动提交表单变得更加困难。