首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何在不使用cookie的情况下处理单页应用程序中的CSRF和XSS攻击

如何在不使用cookie的情况下处理单页应用程序中的CSRF和XSS攻击
EN

Stack Overflow用户
提问于 2016-05-13 04:54:38
回答 1查看 277关注 0票数 1

我们有一个移动网站,它是一个单一的页面应用程序样式(cf舱单用于加载缓存),但是在登录后5至10页导航用户必须提交一些机密数据才能以一种形式出现,但此表单是在提交之前在前端动态生成的,在这种情况下,如何处理CSRF(Cross-Site请求伪造)& XSS(Cross-Site脚本攻击?(不允许使用cookie)。

我们的应用程序使用Jquery+RequireJs+BackboneJs+Handlebar模板。

EN

回答 1

Stack Overflow用户

发布于 2016-05-13 06:20:54

如果不允许使用cookie尝试使用会话..。在加载表单之前。某些随机字符串或散列令牌必须存储在服务器中。然后,令牌必须作为隐藏的形式传递给表单。当提交..。服务器检查隐藏令牌是否与会话令牌匹配。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/37201532

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档