csrf-token是否是安全的呢

请问 csrf在表单提交中若是被抓包拿到,会不会也会出现安全问题呢?

我是哈哈怪,每天笑哈哈. go/php开发, 业余喜欢写技术文章,欢迎关注我的个人网站 公众号:哈哈怪玩编程
《L05 电商实战》
从零开发一个电商项目,功能包括电商后台、商品 & SKU 管理、购物车、订单管理、支付宝支付、微信支付、订单退款流程、优惠券等
《G01 Go 实战入门》
从零开始带你一步步开发一个 Go 博客项目,让你在最短的时间内学会使用 Go 进行编码。项目结构很大程度上参考了 Laravel。
讨论数量: 7

https就没有抓包被抓到的问题了

3年前 评论

HTTPS不香吗

3年前 评论

抓包都拿到你的登录cookie了,还在乎你这个csrf吗^_

3年前 评论
GDDD

是真的好好理解一下概念去。都抓包了,自己抓自己?有意思吗

3年前 评论

防抓包使用 httpscsrf 解决的问题是跨站提交,如你登陆了learnku,即使你关闭了learnku但还是保持着登陆状态。你又访问了其他恶意网站,它构建了一个https:learnku.com/xx表单,由于请求会携带网站的 cookie ,所以成功设置了你的头像。而恶意网站不可能知道你的 csrftoken 的,所以也就无法成功请求。

3年前 评论
九霄道长

在thinkphp中有一个token机制每次刷新都会产生新的token,对不上就会提交失败. 也无法防止抓包的

3年前 评论

讨论应以学习和精进为目的。请勿发布不友善或者负能量的内容,与人为善,比聪明更重要!