那些遇到过的问题
Linux
C
C++
Python
Vue.js
Nginx
SQL
NoSQL
kubernetes
小编Nad*_*lic的帖子
AntiForgeryToken是如何工作的
我正在努力保护CSRF并且有两个风尚:
从另一个站点执行POST,当我启用AntiForgeryToken时失败
我尝试从我的"恶意"Javascript(在另一个站点上运行)首先执行页面的GET,解析它并提取RequestVerificationToken然后执行POST.这也失败但我不明白为什么?
任何人都可以解释原因吗?
csrf
antiforgerytoken
Nad*_*lic
2015 11-15
23
推荐指数
2
解决办法
1万
查看次数
标签 统计
antiforgerytoken
×1
csrf
×1