采纳答案成功!
向帮助你的同学说点啥吧!感谢那些助人为乐的人
请问老师: 在预防csrf攻击的时候,为什么post接口可以避免呢 是因为加载img只能是get请求吗,而get请求的跨域设置又很简单
csrf 的攻击主要是通过 get 请求来完成的,如加载图片。
所以用 post 即可最低成本的避免。
非常感谢!
登录后可查看更多问答,登录/注册
针对时下面试高频考点,帮助新人js面试快速通关
2.1k 17
2.3k 11
1.8k 11
2.2k 11
1.6k 11
购课补贴联系客服咨询优惠详情
慕课网APP您的移动学习伙伴
扫描二维码关注慕课网微信公众号