小编Anc*_*ama的帖子

将csrf标记存储在元标记中是一种好习惯吗?

如果我在不使用表单的情况下发出POST请求并希望阻止CSRF攻击,我可以做的是在元标记中设置csrf-token,并在触发请求时将其放回标题.这是一个好习惯吗?

<meta name="csrf-token" content="xxx">
Run Code Online (Sandbox Code Playgroud)

使用JQuery将标记放回头部,例如:

$.ajaxSetup({
   headers: {
      'X-CSRF-TOKEN': $('meta[name="csrf-token"]').attr('content')
   }
});
Run Code Online (Sandbox Code Playgroud)

jquery csrf meta-tags

9
推荐指数
1
解决办法
3380
查看次数

标签 统计

csrf ×1

jquery ×1

meta-tags ×1