經過jquery讀cookie添加xsrf HTTP頭來避免請求僞造

問題前因 若是用戶已經登陸了咱們的a.com網站,用戶又打開了一個惡意網站 evil.com,那麼evil.com能夠向a.com發送http請求,好比發送ajax,而且在發送時,能夠經過設置ajax的屬性,讓這個請求帶上a.com的cookie。 這樣的話問題就來了,這個請求被a.com網站看來是合法的,並進行處理,但這個請求多是僞造的並非用戶的本意node 如何破? 方法一:jquery 對每
相關文章
相關標籤/搜索