關於CSRF跨域請求僞造的解決辦法

原文: 關於CSRF跨域請求僞造的解決辦法 中秋節時候我們的應用在短信驗證碼這塊被惡意刷單,比如被用來做垃圾短信之類的,如果大規模被刷也能造成不小的損失。這還只是短信驗證碼,如果重要的API遭到CSRF的攻擊,損失不可估量。所以緊急加班解決了CSRF的攻擊問題。 CSRF是什麼鬼? CSRF(Cross-site request forgery),中文名稱:跨站請求僞造,也被稱爲:one clic
相關文章
相關標籤/搜索