csrf 简述

2020-11-04  本文已影响0人  wwq2020

方式

image src

form 自动提交

预防

同源检测

1 origin,referer
2 samesite cookie

额外信息

1 csrf token
2 双cookie验证

get请求不产生副作用

上一篇 下一篇

猜你喜欢

热点阅读