2011-03-14 21 views

回答

1

这取决于。一般来说,如果请求导致永久性更改,并且您不希望人们任意更改,则强烈建议CSRF保护。

0

是的。一般来说,你应该始终保护CSRF。

1

服务器不应强制执行该操作,但应用程序应通过非人工验证(即CAPTCHA)请求完成关键操作。

+0

好点,还没有看到这种方式。 – JohnDoe 2011-03-15 13:32:03