CSRF


通过获取cookie等重要信息后,伪造请求发起攻击

解决方法

服务端解决 1.尽量使用POST接口,追加token鉴权,http协议设置

你可能感兴趣的:(CSRF)