首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Yesod 1.2 CSRF保护

Yesod 1.2 CSRF保护
EN

Stack Overflow用户
提问于 2014-04-21 15:25:17
回答 1查看 446关注 0票数 4

我对Yesod的CSRF保护以及Yesod的表单一般是如何工作的感到困惑。据我理解,Yesod的表单系统使用了一个“令牌”,它作为一个隐藏字段传递到表单的HTML实现中。处理表单时,将令牌与服务器上存储(或至少重新创建)的令牌进行比较。我想追踪这一点,因为CSRF保护是在我的开发环境中被伪造触发的,我想改变我的环境,这样表单在开发中和在生产中一样工作。

那么,Yesod的CSRF令牌“依赖于”什么呢?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2014-04-22 06:44:23

令牌存储在用户会话中。您可以通过以下方式访问它:

代码语言:javascript
复制
fmap reqToken getRequest
票数 6
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/23200348

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档