我正在我的PHP项目中实现反CSRF库,我可以在他们的网站上看到此警告消息

时间:2019-07-02 13:07:27

标签: php phplib

警告-不要在所有$ _SESSION数据都存储在客户端的cookie中的任何项目中使用。这样可以快速运行HTTP cookie的最大4KB存储空间。

以上是我在GitHub页面上看到的警告消息:https://github.com/paragonie/anti-csrf

是什么意思?什么时候应该使用反CSRF,什么时候不应该使用?

谢谢!

0 个答案:

没有答案