我以前在网络安全方面做得不多,但现在需要防止从我自己的域以外的任何地方提交表单。
我知道如何将其锁定在 .htaccess 文件中,但根据我的理解,引用者并不是很可靠。
我现在正在研究随机数。我在我的表单上设置了一个可用的随机数(我使用的是 Wordpress,所以创建随机数字段很容易)。
我现在需要知道的是,这真的能帮助我防止跨域提交吗?
在我看来,它就像您需要我的密钥来生成随机数字符串一样,但另一方面,随机数字符串在页面源中可见。这是否意味着您需要再次使用我的密钥来翻译 nonce 字符串来验证它?
我希望有人可以为我解决这个问题!