Blog
ProcessWire如何防御CSRF攻击?

CSRF跨站点请求伪造(Cross—Site Request Forgery),跟XSS攻击一样,存在巨大的危害性,不做过多说明。本文以ProcessWire为例用token验证实现表单提交防CSRF攻击的方法。
在Ubuntu上安装最新版的nodejs

最近一直在使用WSL取代以前的Vagrant开发环境,WSL中的CentOS是需要付费的,好在还有免费的Ubuntu提供,于是就在Ubuntu上做些开发环境部署的尝试。
路上除了风景还有故事
CSRF跨站点请求伪造(Cross—Site Request Forgery),跟XSS攻击一样,存在巨大的危害性,不做过多说明。本文以ProcessWire为例用token验证实现表单提交防CSRF攻击的方法。
最近一直在使用WSL取代以前的Vagrant开发环境,WSL中的CentOS是需要付费的,好在还有免费的Ubuntu提供,于是就在Ubuntu上做些开发环境部署的尝试。