既然 cors 配置能够作跨域控制,那能够防止 CSRF 攻击吗

对 CORS 一点用也没有测试 form 提交不经过 CORS 检测,你能够在本地进行测试 即便经过 xhr 及 fetch 进行提交被 CORS 拦住,可是对于简单请求而言,请求仍被发送,已形成了攻击
相关文章
相关标签/搜索