鍍金池/ 問答/HTML/ 關(guān)于node csurf防止csrf攻擊中的迷惑不解?

關(guān)于node csurf防止csrf攻擊中的迷惑不解?

在node csurf防csrf攻擊中 前端先請(qǐng)求一個(gè)token然后每次發(fā)請(qǐng)求時(shí)帶上這個(gè)koken進(jìn)行校驗(yàn),但是黑客可以在頁面種抓取到這個(gè)token,然后在自己的網(wǎng)站上模擬請(qǐng)求時(shí)再帶上這個(gè)token,這時(shí)csurf不扔然沒有起到作用嗎?

回答
編輯回答
有你在

同源策略,并不能抓取到這個(gè)token

2017年5月29日 14:49
編輯回答
愛礙唉

每次請(qǐng)求時(shí)token都不一樣把

2018年9月6日 12:48