除了使用添加时间戳的方法外,怎样更有效防止重放攻击

加个验证码 ,能躲csrf又能躲xss,何乐而不为之?
■网友
服务器产生一个足够长的随机数,发给客户端客户端把用户密码加上随机数一起hash发给服务器


    推荐阅读