Skip to content

CSRF token 工作原理 #14

Open
Open
@x1ah

Description

@x1ah

CSRF:跨站请求伪造


防御

CSRF Token

工作流程如下:后端服务器生成表单时加入一个 token 字段,这个字段可根据情况调整生成算法,一般是随机字符串,用户提交表单时,该字段一并提交,后端检验 token 是否一致。攻击者可以伪造表单,但是无法在一个 session 内伪造 token。

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions