随笔分类 -  JS

摘要:今天需要获取到txy的某个api接口,但是txy需要登录才能使用,需要g_tk/x-csrfcode, 这里简单介绍一下g_tk/x-csrfcode: 由于CSRF的本质在于攻击者欺骗用户去访问自己设置的地址,所以如果要求在访问敏感数据请求时,要求用户浏览器提供不保存在cookie中,并且攻击者无 阅读全文 »
posted @ 2021-07-02 10:08 shookm 阅读(451) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示