为了账号安全,请及时绑定邮箱和手机立即绑定

在线等,挺急的!关于CSRF防御万分感谢

在线等,挺急的!关于CSRF防御万分感谢

潇潇雨雨 2019-08-21 13:40:52
我希望对我的登录页面进行CSRF防御,但我不知道应该怎么做现在页面使用的是axios+腾讯验证码(用了AJAX)
查看完整描述

2 回答

?
慕斯709654

TA贡献1840条经验 获得超5个赞

添加特有的header头,后台只接收有该header头的请求。且验证其值。添加对请求refferer来源的验证,非自己的通通拒绝请求。设置accesscontrolalloworigin为需要的几个网站。或者根本不开放跨域请求。
                            
查看完整回答
反对 回复 2019-08-21
  • 2 回答
  • 0 关注
  • 342 浏览
慕课专栏
更多

添加回答

举报

0/150
提交
取消
微信客服

购课补贴
联系客服咨询优惠详情

帮助反馈 APP下载

慕课网APP
您的移动学习伙伴

公众号

扫描二维码
关注慕课网微信公众号