【问题标题】:Is it possible for my website to execute requests on other websites?我的网站是否可以在其他网站上执行请求?
【发布时间】:2021-09-23 22:29:20
【问题描述】:

我使用的网站不是我的。在网站上,我可以通过一个繁琐的过程来查看一堆数据:使用一系列 POST 请求,我查看数据,然后根据我看到的数据,我提交自己的数据(再次,使用@987654321 @)。

我想创建一个网站,让我(或在此网站上拥有帐户的任何其他人)一次查看所有数据,然后提交数据。所以本质上,我想从 my 后端提供来自站点的数据并模拟 POST,基本上充当中间人。这可能吗?表单有 CSRF 令牌和一堆字段,但我想我可以简单地代表用户从后端请求这些令牌并从那里运行我的 POST 请求。

【问题讨论】:

    标签: node.js post request backend csrf


    【解决方案1】:

    一般来说是可以的。但是其他网站可以阻止来自您网站(服务器)的 POST 请求。

    【讨论】:

    • 如果我代表用户执行请求,它如何以稳健的方式区分我的服务器和用户(即不允许 IP 地址切换)?
    猜你喜欢
    • 2011-03-17
    • 1970-01-01
    • 2019-06-26
    • 2020-03-22
    • 1970-01-01
    • 2015-12-13
    • 2014-04-29
    • 1970-01-01
    • 2011-03-03
    相关资源
    最近更新 更多