防止跨站攻击——CSRFToken

怎么防止跨站攻击:html 表单:在 Form 表单中添加一个隐藏的的字段,值是 csrf_token。python 非表单:在ajax获取数据时,添加headers:{ 'X-CSRFToken':getCookie('csrf_token') }。ajax 原理:在浏览器访问网站A时,网站A设置cookie会增长随机值csrf_token,这个值是随机的。返回给浏览器时,cookie会储存在浏
相关文章
相关标签/搜索