私は私のログインフォームZend CSRFハッシュコードチェックは自動的に処理されますか?
$csrf = $this->createElement('hash', 'csrf', array('salt' => 'unique'));
そして、コントローラのアクションで私は
if (!$admin_login_form->isValid($_POST)) {
//Throw Error
}else{
// Redirect to index
}
今の質問は、Zendのハンドルのハッシュコードが自動的にそれをチェックしないされているか、我々は、手動で何かをコーディングしなければならないのに次のコードを追加しましたそれを確認するには?
ありがとうございます。また、「塩」という言葉は何ですか?そして、私が複数のフォームを持っているなら、このセッションは矛盾しますか? –
英語は私の母国語ではないので、私は深い定義には出ませんが、私の意見では、塩は、安全性を高めるためにハッシュ/パスワードに連結できるランダムな文字列です。私は元の答えであなたの2番目の質問に答えます。 – Liyali
もう一度ありがとう、それはあなたがzendフレームワークの健全な知識を持っているようです。 Zend初心者のための読書資料やチュートリアルはありますか?私は深く行きたい。もう一度ありがとうございます。 –