会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
Neter
博客园
首页
新随笔
联系
订阅
管理
2016年12月28日
CSRF 攻击的对象
摘要: CSRF Token 确实会对网站安全起到一些积极作用,但我想讨论 CSRF Token 对于一个网站是否是必要的。 例如如果已经要求所有非幂等的请求都用 POST 方法提交,是否 CSRF Token 就不必要了呢? CSRF 和 CORS 的关系又是怎样的呢? 感谢大家的回答,我已经理解了这个问
阅读全文
posted @ 2016-12-28 15:25 mynetstudy
阅读(174)
评论(0)
推荐(0)
编辑