【发布时间】:2015-08-28 01:46:19
【问题描述】:
据我所知,同源策略强制将 Ajax 请求仅发送到加载脚本的域。我的应用程序不会发出任何跨域 ajax 请求。那么我所有的 ajax 请求都对 CSRF 安全吗?或者我是否也需要对同源 Ajax 请求使用一些令牌?
【问题讨论】:
据我所知,同源策略强制将 Ajax 请求仅发送到加载脚本的域。我的应用程序不会发出任何跨域 ajax 请求。那么我所有的 ajax 请求都对 CSRF 安全吗?或者我是否也需要对同源 Ajax 请求使用一些令牌?
【问题讨论】:
CSRF 在 AJAX 请求中也很有用,任何人都可以通过其他方式访问 AJAX 域路径,例如 CURL,所以最好添加 CSRF 令牌以防止访问,它在 AJAX 请求中也很好,即使 cross origin请求被阻止
【讨论】: