token及用token防csrf

爲什麼會出現csrf:一方面,用戶安全意識不足,訪問不知名的url。另一方面,web沒有做到準確的合法用戶驗證。 由此產生了token,也就是令牌。以修改個人信息頁面爲例。每當用戶訪問此頁面。html腳本會生成一個隨機token,相當於給用戶發了一個令牌。通過url中的header一併發到後端。當是這和單一的id其實並沒有多大的不同,任何人都可以通過抓包僞造。所以就需要簽名。通過算法,將用戶id
相關文章
相關標籤/搜索