【问题标题】:CSRF attack in angular7angular7中的CSRF攻击
【发布时间】:2019-08-19 07:59:22
【问题描述】:

使用XMLHttpRequest时如何防止angular7中的CSRF攻击

让 xhr = new XMLHttpRequest(); var inputData = {};

xhr.open('POST', this.hostUrlConstants["baseUrl"] + this.pathUrlConstants["xxxx"] + this.pathUrlConstants["yyy"] + "/" + scenarioId, true);

【问题讨论】:

    标签: angular7 csrf-protection


    【解决方案1】:

    幸运的是,由于同源策略限制,现代网络浏览器不会执行此请求。默认情况下启用此限制,除非目标网站通过使用带有以下标头的 CORS 明确打开来自攻击者(或每个人)来源的跨域请求:

    访问控制允许来源:*

    【讨论】:

      猜你喜欢
      • 2013-05-06
      • 2011-09-30
      • 2020-02-16
      • 2019-04-25
      • 2013-08-15
      • 2018-01-08
      • 2020-05-27
      • 2018-03-05
      • 2016-01-30
      相关资源
      最近更新 更多