csrf-token是否是安全的呢

请问 csrf 在表单提交中若是被抓包拿到,会不会也会出现安全问题呢?

我是哈哈怪,每天笑哈哈. go/php 开发,业余喜欢写技术文章,欢迎关注我的个人网站 公众号:哈哈怪玩编程
《L04 微信小程序从零到发布》
从小程序个人账户申请开始,带你一步步进行开发一个微信小程序,直到提交微信控制台上线发布。
《L03 构架 API 服务器》
你将学到如 RESTFul 设计风格、PostMan 的使用、OAuth 流程,JWT 概念及使用 和 API 开发相关的进阶知识。
讨论数量: 7

https 就没有抓包被抓到的问题了

3年前 评论

HTTPS 不香吗

3年前 评论

抓包都拿到你的登录 cookie 了,还在乎你这个 csrf 吗 ^_

3年前 评论
GDDD

是真的好好理解一下概念去。都抓包了,自己抓自己?有意思吗

3年前 评论

防抓包使用 httpscsrf 解决的问题是跨站提交,如你登陆了 learnku,即使你关闭了 learnku 但还是保持着登陆状态。你又访问了其他恶意网站,它构建了一个 https:learnku.com/xx 表单,由于请求会携带网站的 cookie , 所以成功设置了你的头像。而恶意网站不可能知道你的 csrftoken 的,所以也就无法成功请求。

3年前 评论
九霄道长

在 thinkphp 中有一个 token 机制每次刷新都会产生新的 token,对不上就会提交失败. 也无法防止抓包的

3年前 评论