csrf-token是否是安全的呢

请问 csrf在表单提交中若是被抓包拿到,会不会也会出现安全问题呢?

我是哈哈怪,每天笑哈哈. go/php开发, 业余喜欢写技术文章,欢迎关注我的个人网站 公众号:哈哈怪玩编程
《L04 微信小程序从零到发布》
从小程序个人账户申请开始,带你一步步进行开发一个微信小程序,直到提交微信控制台上线发布。
《L02 从零构建论坛系统》
以构建论坛项目 LaraBBS 为线索,展开对 Laravel 框架的全面学习。应用程序架构思路贴近 Laravel 框架的设计哲学。
讨论数量: 7

https就没有抓包被抓到的问题了

2年前 评论

HTTPS不香吗

2年前 评论

抓包都拿到你的登录cookie了,还在乎你这个csrf吗^_

2年前 评论
GDDD

是真的好好理解一下概念去。都抓包了,自己抓自己?有意思吗

2年前 评论

防抓包使用 httpscsrf 解决的问题是跨站提交,如你登陆了learnku,即使你关闭了learnku但还是保持着登陆状态。你又访问了其他恶意网站,它构建了一个https:learnku.com/xx表单,由于请求会携带网站的 cookie ,所以成功设置了你的头像。而恶意网站不可能知道你的 csrftoken 的,所以也就无法成功请求。

2年前 评论
九霄道长

在thinkphp中有一个token机制每次刷新都会产生新的token,对不上就会提交失败. 也无法防止抓包的

2年前 评论

讨论应以学习和精进为目的。请勿发布不友善或者负能量的内容,与人为善,比聪明更重要!