带有URL参数的post请求会被csrf黑客攻击吗?
如果服务器端只有“消费应用程序/json”保护。
使用HTTPS。
如果你有合适的链接,请分享。
发布于 2018-09-14 21:06:12
“某些应用程序会检查Content-Type HTTP标头是否为"application/json",因此它可以防止CSRF攻击。更好的安全性是使用身份验证令牌,这样即使数据类型不是JSON,也可以保护HTTP请求。”
谢谢,阿迪西亚!
https://stackoverflow.com/questions/52331988
复制相似问题