鱗目界域-龍論壇

游態龍的錫安山。龍的力量、智慧、野性、與優雅

您尚未登录。 (登录 | 注册)

公告

mb 爪機版     |    論壇指南     |    Discord     |    QQ群

《龙魂志》第一期
《龙魂志》第二期

Tips:鳞的天,鳞的地,我们的世界~

#1 2017-02-05 18:25:31  |  显示全部楼层

shiningdracon
寻道龙
Registered: 2008-11-03
Posts: 4,179

回应: 使用龍百科時,出現 Security Token did not match. Possible CSRF attack.

我試不出來。每次使用Chrome都會出現嗎?


以龍為本
<-- 目前頭像 by 理業化肥
聯繫方式:站內短消息或郵件

离线

#2 2017-02-21 05:54:39  |  显示全部楼层

shiningdracon
寻道龙
Registered: 2008-11-03
Posts: 4,179

回应: 使用龍百科時,出現 Security Token did not match. Possible CSRF attack.

我今天也碰到了這個問題,似乎是 https 和 http 混用造成的。
復現方法:
用 https 登錄瀏覽
用 http 訪問百科並編輯頁面
點擊保存出現錯誤提示

大概是因爲右邊的百科更新使用的是http鏈接,沒有使用自適應協議的鏈接,造成點擊進入時會變成使用http,導致問題出現。


有 1 位朋友喜欢这篇文章:龍爪翻書


以龍為本
<-- 目前頭像 by 理業化肥
聯繫方式:站內短消息或郵件

离线

#3 2017-02-24 10:59:06  |  显示全部楼层

shiningdracon
寻道龙
Registered: 2008-11-03
Posts: 4,179

回应: 使用龍百科時,出現 Security Token did not match. Possible CSRF attack.

[↑] @LjxPrime 寫道:   才發現論壇和百科也支持 HTTPS 的呀,之前都不知道,好像也沒看到哪裏有說。 現在 HTTPS 似乎是趨勢,是否考慮下 HTTP 統一跳轉 HTTPS,或者在 HTTP 頁面上顯示個提示唄。 …

我用國內網絡測試時發現某些地區 https 延時比 http 大,似乎有被幹擾。
所以目前還是讓大家根據自己的網絡狀況決定是否使用 https 的好。
我可以在登錄頁面加一個提示


有 2 位朋友喜欢这篇文章:LjxPrime, 龍爪翻書


以龍為本
<-- 目前頭像 by 理業化肥
聯繫方式:站內短消息或郵件

离线

论坛页尾