讨论数量:
防抓包使用 https。
csrf 解决的问题是跨站提交,如你登陆了learnku,即使你关闭了learnku但还是保持着登陆状态。你又访问了其他恶意网站,它构建了一个https:learnku.com/xx表单,由于请求会携带网站的 cookie ,所以成功设置了你的头像。而恶意网站不可能知道你的 csrftoken 的,所以也就无法成功请求。
防抓包使用 https。
csrf 解决的问题是跨站提交,如你登陆了learnku,即使你关闭了learnku但还是保持着登陆状态。你又访问了其他恶意网站,它构建了一个https:learnku.com/xx表单,由于请求会携带网站的 cookie ,所以成功设置了你的头像。而恶意网站不可能知道你的 csrftoken 的,所以也就无法成功请求。
请登录
推荐文章: