【问题标题】:CSRF in Ajax requestsAjax 请求中的 CSRF
【发布时间】:2015-08-28 01:46:19
【问题描述】:

据我所知,同源策略强制将 Ajax 请求仅发送到加载脚本的域。我的应用程序不会发出任何跨域 ajax 请求。那么我所有的 ajax 请求都对 CSRF 安全吗?或者我是否也需要对同源 Ajax 请求使用一些令牌?

【问题讨论】:

    标签: ajax csrf


    【解决方案1】:

    CSRF 在 AJAX 请求中也很有用,任何人都可以通过其他方式访问 AJAX 域路径,例如 CURL,所以最好添加 CSRF 令牌以防止访问,它在 AJAX 请求中也很好,即使 cross origin请求被阻止

    【讨论】:

    • 但是如果我不添加任何 csrf 保护,我可以认为我的应用程序不受 CSRF 影响吗?
    猜你喜欢
    • 2019-01-25
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2015-07-02
    • 2015-03-17
    • 2015-07-21
    • 2011-01-21
    相关资源
    最近更新 更多