【发布时间】:2013-05-08 13:53:02
【问题描述】:
谁能帮助我如何防止 ajax 应用程序中的 csrf 攻击。在我们的应用程序(PHP + JQuery)中,主表单只加载一次,所有其他表单将根据请求使用 ajax 加载。例如,当用户点击 customer 时,页面将使用 ajax 请求加载。我如何防止这样客户页面不应该被直接调用或如何生成和使用 CSRF 令牌来防止这种情况
【问题讨论】:
谁能帮助我如何防止 ajax 应用程序中的 csrf 攻击。在我们的应用程序(PHP + JQuery)中,主表单只加载一次,所有其他表单将根据请求使用 ajax 加载。例如,当用户点击 customer 时,页面将使用 ajax 请求加载。我如何防止这样客户页面不应该被直接调用或如何生成和使用 CSRF 令牌来防止这种情况
【问题讨论】:
你必须在你的 .htaccess 文件中试试这个。
# Don't allow any pages to be framed - Defends against CSRF
Header set X-Frame-Options DENY
【讨论】: