采纳答案成功!
向帮助你的同学说点啥吧!感谢那些助人为乐的人
请问老师: 在预防csrf攻击的时候,为什么post接口可以避免呢 是因为加载img只能是get请求吗,而get请求的跨域设置又很简单
csrf 的攻击主要是通过 get 请求来完成的,如加载图片。
所以用 post 即可最低成本的避免。
非常感谢!
登录后可查看更多问答,登录/注册
针对时下面试高频考点,帮助新人js面试快速通关
1.7k 17
1.9k 11
1.4k 11
1.3k 11
购课补贴联系客服咨询优惠详情
慕课网APP您的移动学习伙伴
扫描二维码关注慕课网微信公众号