只看到xss和sql注入,想了解框架本身如何防范csrf攻击...
如图所示 建议用户模块应用插件发短信验证码前先弹出一个图片验证码,用户验证通过后才真正发送短信出去,避免被人恶意发送垃圾信息造成资损 ...
问题描述 详见图片...