防止csrf攻击,如果进行 ajax 的请求后,是不是要更新 csrf_token ?

防止csrf攻击,如果进行 ajax 的 请求后
是不是要更新 csrf_token ,还是不更新也行 ?

阅读 5.5k
1 个回答

要更新的。

本身只防御CSRF,我觉得不更新也行。但是攻击都是多种的,如果在有XSS或者其他的攻击方式,就可能获取到你的token,如果更新的话自然安全性会提高。

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进