Ajax 什么使cffunction中的verifyClient安全?

Ajax 什么使cffunction中的verifyClient安全?,ajax,coldfusion,security,Ajax,Coldfusion,Security,中的verifyClient实际上做了什么使其安全?保护什么 博士说: 一个布尔值,用于指定 需要远程函数调用以 包括加密的安全令牌。 与ColdFusion AJAX一起使用 仅限申请 加密安全令牌?这是谁造成的?客户端通过JS?CF在页面请求时注入JS?如果另一个人使用相同的安全令牌怎么办?通过查看生成的源代码,\u cf\u clientid是由ColdFusion生成并注入客户端JavaScript的十六进制字符串 如果启用了会话管理,则该ID将与CFID和CFTOKEN进行比较 我打开

中的verifyClient实际上做了什么使其安全?保护什么

博士说:

一个布尔值,用于指定 需要远程函数调用以 包括加密的安全令牌。 与ColdFusion AJAX一起使用 仅限申请


加密安全令牌?这是谁造成的?客户端通过JS?CF在页面请求时注入JS?如果另一个人使用相同的安全令牌怎么办?

通过查看生成的源代码,\u cf\u clientid是由ColdFusion生成并注入客户端JavaScript的十六进制字符串

如果启用了会话管理,则该ID将与CFID和CFTOKEN进行比较


我打开了另一个浏览器并转到同一个URL(GET),服务器会回复HTTP 500内部服务器错误。

这是否仅在使用cfajaxproxy时可用?我想在我的ExtJS应用程序中实现这一点,但我认为它不会起作用。是的,cfajaxproxy或cf8 ajax组件(如CFGrid或CFinput)绑定到一个CfC。好吧,我想我还得想点别的办法!