token手动拿

来源:11-3 xsrf 防御 - 需求分析

dongDong_sir

2020-10-12

手动拿到了cookie, 写道跨域网站,一般token是有实效性,应该还是可以攻击。还是得服务端配置白名单,不能指定为任意吧

写回答

1回答

ustbhuangyi

2020-10-13

主要是你如何手动拿到 cookie 呢,这个是有难度的

0
0

下一代前端开发语言 TypeScript从零重构axios

课程从零开始重构功能完整的JS库,是学习造轮子的不二之选!

2631 学习 · 877 问题

查看课程