在Symfony2的parameters.ini上秘密使用

Ale*_* BL 6 security captcha symfony

我目前正在使用Symfony2进行企业项目.

我们的项目有一些不同的形式,用于联系客户与他们的提供商在不同的领域,我们需要保护他们免受垃圾邮件.

我(我们)听说在parameters.ini中设置的秘密字母数字代码完成了工作(看起来像这个7f820ab290c78aacb2...),但是我们想要确保它,因为我们想避免使用CAPTCHA代码和那些让一些用户去的历史记录他们必须输入的字符很生气.

所以问题是,SECRET代码是否真的保护表单免受垃圾邮件发送者的攻击?

如果没有,任何人都知道如果不使用像Captcha这样的视觉验证系统来保护表格?

Fla*_*ask 6

这是为了生成csrf-token.它并没有真正阻止垃圾邮件,但却使得机器人自动提交表单变得更加困难.