不完全。PHP Referer可以用作一種簡單的CSRF防護措施,通過檢查請求頭中的Referer字段來驗證請求是否來自預期的來源。然而,Referer頭字段并不是完全可靠的,因為它可以被篡改或刪除,因此不能作為唯一的CSRF防護措施。更有效的CSRF防護措施包括使用CSRF令牌和同源策略。
億速云公眾號
手機網站二維碼
Copyright ? Yisu Cloud Ltd. All Rights Reserved. 2018 版權所有
廣州億速云計算有限公司粵ICP備17096448號-1 粵公網安備 44010402001142號增值電信業務經營許可證編號:B1-20181529