关于node csurf防止csrf攻击中的迷惑不解?

在node csurf防csrf攻击中 前端先请求一个token然后每次发请求时带上这个koken进行校验,但是黑客可以在页面种抓取到这个token,然后在自己的网站上模拟请求时再带上这个token,这时csurf不扔然没有起到作用吗?

阅读 2k
2 个回答

同源策略,并不能抓取到这个token

每次请求时token都不一样把

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题