ajax配合csrf安全性的疑问 [ 2.0 版本 ]
先上代码
点击页面上的一个按钮会调用ajax访问控制器,我加了个csrf验证判断,如果页面不刷新csrf不会发生变化,那始终验证都是yes。要是使用者用这个固定csrf和不同的id请求这个接口,就会修改其它的记录。我应该怎么防止这种情况呢?
最佳答案
其他 2 个回答
蓝灵焰
注册时间:2015-10-06
最后登录:2019-09-27
在线时长:30小时4分
最后登录:2019-09-27
在线时长:30小时4分
- 粉丝7
- 金钱4015
- 威望0
- 积分4315