本文已整理到 Github,地址 blog。
如果我的内容帮助到了您,欢迎点个 Star
鼓励鼓励 :) ~~
我希望我的内容可以帮助你。现在我专注于前端领域,但我也将分享我在有限的时间内看到和感受到的东西。
CSRF(Cross-site request forgery):跨站请求伪造。 是一种挟制用户在当前已登录的 Web 应用程序上执行非本意的操作的攻击方法。与 XXS 相比,XSS 利用的是用户对指定网站的信任,CSRF 利用的是网站对用户网页浏览器的信任。
token
cookie
,我们可以设置 same-site
(Lax
或 Strict
)来规定浏览器不能在跨域请求中携带 Cookie ,减少 CSRF 攻击Referer
字段,判断请求来源。Referer
指的是页面请求来源。意思是,只接受本站的请求,服务器才做响应;如果不是,就拦截。