gpt4 book ai didi

token - 如何生成和验证 csrf token

转载 作者:行者123 更新时间:2023-12-03 17:50:55 26 4
gpt4 key购买 nike

生成 csrf token 并验证的最佳方法是什么。据我所知,即使您在“发布”表单中有一个隐藏的表单字段,黑客也可以简单地使用 ajax 获取该表单,获取 csrf token 并向站点发送另一个请求以提交表单。

如果我们要检查发送给我们的 header ......那么黑客可以简单地将 csrf token 发送到服务器端脚本,然后该脚本将模拟 http header 。

那么如何实际生成和验证 csrf token 呢?

最佳答案

所有基于 token 的 CSRF 保护都可以被 XSS 打败,这就是你似乎“已经能够收集到的”。这对你来说是一个很好的阅读:OWASP on CSRF

关于token - 如何生成和验证 csrf token ,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/5977608/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com