【发布时间】:2016-01-12 17:20:27
【问题描述】:
我使用 jQuery.ajax 和 Content-Type 标头设置为 application/json 从浏览器将 JSON 发送到我的服务器。
CSRF 是否值得关注? (我知道如果我从表单中发送 application/x-www-form-urlencoded 数据会出现问题。)
【问题讨论】:
-
与stackoverflow.com/questions/9089909/… 重复。如果您使用身份验证 cookie。
-
@Mawi12345 我不认为这是重复的,因为我相信使用 JSON 会对答案产生很大影响。该问题类似于stackoverflow.com/questions/11008469/…,但没有专门针对jQuery。
-
您提供的链接应该可以回答您的问题。 jquery ajax 是 XHR 的包装器。
-
所以答案是,如果我没有任何
Access-Control-Allow-*标头并且不允许其他人将脚本注入我的网页,这不是问题?