我们的(PHP)框架有时会使用value呈现隐藏的输入YTowOnt9
。我在(巨大的)代码库中的任何地方都找不到该字符串,也无法弄清楚它的来源。我决定使用Google的特定字符串,结果令我感到惊讶。超过五百万(某种随机)的点击量。我还没有找到任何描述值本身的页面。它在堆栈溢出上有0个命中。
是YTowOnt9
某种魔术弦吗?
2
值始终相同?如果是随机的,我会说它可能是CSRF令牌或类似的东西。
—
白金天蓝色
始终相同的值;这个完全相同的值在Google上有500.000次匹配。
—
Sherlock
它看起来像盐或令牌的东西。它总是相同的字符串吗?即使您注销并删除cookie /缓存或使用其他浏览器?
—
Jurik 2014年
您正在使用什么PHP框架?
—
j08691 2014年
这是一个自定义框架,请注意,此字符串在Google上发生了数十万次。
—
Sherlock