javascript - Comment Axios résiste-t-il au XSRF (cross-site request falsification) et quel est le principe?
巴扎黑
巴扎黑 2017-06-14 10:53:58
0
1
918


L'article original mentionnait également comment résister à la falsification de requêtes intersites

巴扎黑
巴扎黑

répondre à tous(1)
过去多啦不再A梦

http://www.cnblogs.com/libin-...
Vous pouvez vous référer à cet article. Le moyen le plus efficace d'empêcher xsrf est d'ajouter des attributs personnalisés dans l'en-tête de la requête. La valeur de l'attribut est le jeton renvoyé par le. en arrière-plan (généralement stocké dans le cookie), lorsque le serveur backend accepte la demande du navigateur, il obtiendra le jeton dans l'en-tête de la demande à des fins de comparaison.

Derniers téléchargements
Plus>
effets Web
Code source du site Web
Matériel du site Web
Modèle frontal
À propos de nous Clause de non-responsabilité Sitemap
Site Web PHP chinois:Formation PHP en ligne sur le bien-être public,Aidez les apprenants PHP à grandir rapidement!