CSRF

2019-07-17  本文已影响0人  阿凯_8b27


通过获取cookie等重要信息后,伪造请求发起攻击

解决方法

服务端解决 1.尽量使用POST接口,追加token鉴权,http协议设置

上一篇 下一篇

猜你喜欢

热点阅读