为了账号安全,请及时绑定邮箱和手机立即绑定

tornado xsrf

tornado xsrf

慕哥6287543 2018-08-03 20:05:50
function getCookie(name) {    var r = document.cookie.match("\\b" + name + "=([^;]*)\\b");    return r ? r[1] : undefined; } jQuery.postJSON = function(url, args, callback) {     args._xsrf = getCookie("_xsrf");     $.ajax({url: url, data: $.param(args), dataType: "text", type: "POST",        success: function(response) {         callback(eval("(" + response + ")"));     }}); };以上是tornado官方文档防止跨站攻击的教程。我有一点不理解的是这里如何可以防止 csrf? 攻击者如果也用同样的方式获取 cookie,然后发送到服务端,同样可以达到攻击的效果吧。请高手指点一下。
查看完整描述

1 回答

?
慕村9548890

TA贡献1884条经验 获得超4个赞

重点是“跨站” 你先理解这个是什么意思

查看完整回答
反对 回复 2018-08-05
  • 1 回答
  • 0 关注
  • 654 浏览
慕课专栏
更多

添加回答

举报

0/150
提交
取消
意见反馈 帮助中心 APP下载
官方微信