樓下的朋友。 cookieValidationKey是隨機的字符串 應該是用這個key生成的 你要破解先要知道key吧。
2016-01-20
既然yii框架是開源的,為什么黑客就不能知道cookie中對csrf的加密算法呢,這種賭對方不知道你加密算法的安全措施怎么看都不可靠啊。
2015-11-22