【发布时间】:2012-08-16 01:40:45
【问题描述】:
我正在一个网站上测试 CSRF。该网站通过检查推荐人字段来阻止 CSRF。现在我创建了一个发送请求的 HTML 页面。如何使用 JavaScript 或任何其他方法将引用字段添加到该请求?
【问题讨论】:
-
使用referrer字段阻止CSRF实际上并不能阻止CSRF。事实上,如果您希望自己的问题得到答案,那么您应该清楚这种机制毫无价值。
-
@Pointy 考虑到这一点,我认为问题很简单:这安全吗?如果没有,怎么破?
标签: javascript html csrf csrf-protection