在node csurf防csrf攻击中 前端先请求一个token然后每次发请求时带上这个koken进行校验,但是黑客可以在页面种抓取到这个token,然后在自己的网站上模拟请求时再带上这个token,这时csurf不扔然没有起到作用吗?
在node csurf防csrf攻击中 前端先请求一个token然后每次发请求时带上这个koken进行校验,但是黑客可以在页面种抓取到这个token,然后在自己的网站上模拟请求时再带上这个token,这时csurf不扔然没有起到作用吗?
13 回答13k 阅读
7 回答2.1k 阅读
3 回答1.3k 阅读✓ 已解决
3 回答2.7k 阅读✓ 已解决
6 回答1.2k 阅读✓ 已解决
2 回答1.4k 阅读✓ 已解决
3 回答1.3k 阅读✓ 已解决
同源策略,并不能抓取到这个token