2013-02-28 9 views
6

Obecnie pracuję nad projektem przedsiębiorstwa wykorzystującym Symfony2.Tajne użycie w parametrze Symfony2's parameters.ini

Nasz projekt ma kilka różnych form kontaktowania się z klientami ze swoim dostawcą w różnych obszarach i musimy zabezpieczyć je przed spamowaniem.

Ja (my) usłyszeliśmy, że tajny kod alfanumeryczny ustawiony w parametrze parameters.ini spełnia swoje zadanie (ten, który wygląda jak 7f820ab290c78aacb2...), ale chcemy go zapewnić, ponieważ chcemy uniknąć stosowania kodów CAPTCHA i tych historii które powodują, że niektórzy użytkownicy wpadają w szał z postaciami, które muszą wpisać.

Pytanie brzmi, czy to prawda, że ​​kod SECRET chroni formularz przed spamerami?

Jeśli nie, to czy ktoś wie o zabezpieczaniu formularzy bez użycia systemów weryfikacji wizualnej, takich jak Captcha?

Odpowiedz

6

To jest dla generacji csrf-token. To tak naprawdę nie zapobiega spamowi, ale utrudnia automatyczne wysyłanie formularzy przez bota.

+0

Dziękuję bardzo, Flask, to jest odpowiedź, której szukałem. –

Powiązane problemy