رتبه موضوع:
  • 0 رای - 0 میانگین
  • 1
  • 2
  • 3
  • 4
  • 5
کلاس Encrypter
#1
کسی میدونه MAC تو کلاس Encrypter لاراول که اطلاعات رو رمز گذاری میکنه چه کاربردی داره و چرا به دیتای اصلی اضافه میشه؟
--
چرا اطلاعات کوکی XSRF-TOKEN به صورت رمزگذاری شده به مرورگر ارسال میشه؟ مگه غیر اینه که مهاجم راحت میتونه csrf رو از محتوای سایت بگیره؟ با این وجود این کار لازمه؟ چون به هر حال این توکن رو میشه بدست آورد
پاسخ
تشکر شده توسط:




کاربران در حال بازدید این موضوع: 1 مهمان