Skip to content
sntflyv 的技术博客
Search
K
Main Navigation
技术博客
生活
健康饮食
健康饮食
运动
跑步
羽毛球
经济
股票
读后感
一些收藏
关于我
意见反馈
Timeline
Appearance
Menu
Return to top
On this page
CSRF 跨站请求伪造攻击
攻击原来
登录服务器,拿到 cookie 或者 token,用户根据网站请求的规则(参数编码等)可以构造 HTTP 请求,发送数据,不局限在浏览器页面
解决方案
动态 token,加载页面生成 token,提交数据使用当前页面生成的 token,增加伪造请求的难度
参数加密,js 代码混淆等