【问题标题】:How to prevent CSRF Attack in ajax application如何在 ajax 应用程序中防止 CSRF 攻击
【发布时间】:2013-05-08 13:53:02
【问题描述】:

谁能帮助我如何防止 ajax 应用程序中的 csrf 攻击。在我们的应用程序(PHP + JQuery)中,主表单只加载一次,所有其他表单将根据请求使用 ajax 加载。例如,当用户点击 customer 时,页面将使用 ajax 请求加载。我如何防止这样客户页面不应该被直接调用或如何生成和使用 CSRF 令牌来防止这种情况

【问题讨论】:

    标签: ajax csrf


    【解决方案1】:

    你必须在你的 .htaccess 文件中试试这个。

     # Don't allow any pages to be framed - Defends against CSRF
     Header set X-Frame-Options DENY
    

    read Full Article here

    【讨论】:

      猜你喜欢
      • 2015-01-15
      • 1970-01-01
      • 2021-06-26
      • 1970-01-01
      • 2015-09-28
      • 2018-01-08
      • 1970-01-01
      • 2011-03-12
      • 1970-01-01
      相关资源
      最近更新 更多