阅读背景:

通过jquery读cookie添加xsrf HTTP头来避免请求伪造

来源:互联网 

问题前因

如果用户已经登录了我们的a.com网站,用户又打开了一个恶意网站 evil.com,那么evil.com可以向a.com发送http请求,比如发送ajax,并且在发送时,可以通过设置ajax的属性,让这个请求带上a.com的cookie。 如果用户已经登录了我们的a.com网站,用户又打开了一个恶意网站 ev




你的当前访问异常,请进行认证后继续阅读剩余内容。

分享到: