Tôi đã nhìn thấy một biểu mẫu có các yếu tố ẩn sau đây. Cái đầu tiên rõ ràng là một mã thông báo bảo mật cho CSRF, nhưng cái thứ hai là CSRF. Đó là nhiều hơn hoặc ít hơn một hình ảnh. Điều gì bảo mật thêm nó sẽ cho tôi? và làm cách nào để tạo một tài khoản?Tại sao biểu tượng lạ này trong phần tử ẩn
<input type="hidden" value="G2k2DNFer3z2NR0zYO" name="key">
<input type="hidden" value="☃" name="_face">
<input type="hidden" value="home" name="ref_source">
Lạ rằng nó được gọi là '_face', bởi vì [nó thực sự là một người tuyết] (http://unicodesnowmanforyou.com). – BoltClock
@BoltClock Cool, anh ấy thậm chí còn có trang web của riêng mình! – samquo
@BoltClock Biểu tượng người tuyết thực sự là một trong số [nhiều ký tự trong khối "Ký hiệu Linh tinh"] (http://unicode.org/charts/PDF/U2600.pdf) theo định nghĩa của tiêu chuẩn Unicode. :-) –