摘要:
csrf 防御 token 与 ajax 主要是在cookie添加随机数, 因为攻击者 无法访问第三方网站的 cookie, 加上httponly, 即使是xss也无法访问了 也可以在页面上嵌入一个 token , 而且token每次提交完后都变化 另外易用性不太好, 可以通过手机验证码 , 或者输 阅读全文
posted @ 2017-03-09 14:48
you1you
阅读(248)
评论(0)
推荐(0)
浙公网安备 33010602011771号