会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
最初的样子
博客园
首页
新随笔
联系
管理
订阅
随笔分类 -
前端安全
cookie和token都存在在请求头header中,有什么区别,为什么建议使用token?
摘要:token不是为了防止XSS的,而是为了防止CSRF的; CSRF攻击的原因是浏览器会自动带上cookie,而不会带上token; 以CSRF攻击为例: cookie:用户点击了链接,cookie未失效,导致发起请求后后端以为是用户正常操作,于是进行扣款操作;token:用户点击链接,由于浏览器不会
阅读全文
posted @
2021-05-28 19:20
最初的样子
阅读(4135)
评论(0)
推荐(0)
公告