coo*_*ler 5 security csrf cors
我正在制作一个书签,以便用户可以从任何页面使用CORS跨域发布到我的服务器.用户必须在发布和使用cookie之前进行身份验证.有没有办法防止恶意网站在他们的网页中嵌入javascript代码,使用用户的凭证进行跨域发布到我的服务器?
理论上,这个问题可能有解决方案。
这一概念有一个缺陷:如果网站篡改小书签使用的任何功能(例如Array()),恶意网站仍可能能够拦截、复制和/或修改消息、用户 ID 或 CSRF 令牌。
| 归档时间: |
|
| 查看次数: |
723 次 |
| 最近记录: |