防止跨站攻擊——CSRFToken

怎麼防止跨站攻擊:html 表單:在 Form 表單中添加一個隱藏的的字段,值是 csrf_token。python 非表單:在ajax獲取數據時,添加headers:{ 'X-CSRFToken':getCookie('csrf_token') }。ajax 原理:在瀏覽器訪問網站A時,網站A設置cookie會增長隨機值csrf_token,這個值是隨機的。返回給瀏覽器時,cookie會儲存在瀏
相關文章
相關標籤/搜索