为了账号安全,请及时绑定邮箱和手机立即绑定

关于CSRF防御

关于CSRF防御

PHP
明月笑刀无情 2019-03-04 11:04:04
我希望对我的登录页面进行CSRF防御,但我不知道应该怎么做现在页面使用的是axios+腾讯验证码(用了AJAX)
查看完整描述

1 回答

?
哔哔one

TA贡献1854条经验 获得超8个赞

添加特有的 header 头,后台只接收有该 header 头的请求。且验证其值。
添加对请求 refferer 来源的验证,非自己的通通拒绝请求。
设置 access control allow origin 为需要的几个网站。或者根本不开放跨域请求。

查看完整回答
反对 回复 2019-03-29
  • 1 回答
  • 0 关注
  • 589 浏览

添加回答

举报

0/150
提交
取消
意见反馈 帮助中心 APP下载
官方微信