【发布时间】:2015-10-02 16:07:37
【问题描述】:
在 Aurelia 中,似乎还没有任何对 CSRF 保护的支持,这与 AngularJS 的 XSRF-TOKEN 标头相反,AngularJS 框架会在所有 XHR 请求上自动设置。
我应该如何保护 Aurelia 应用免受 CSRF 攻击?我应该基于OWASP CSRF Prevention Cheat Sheet 推出自己的支持,还是已经有任何替代 Aurelia 的方法?
【问题讨论】:
-
使用 modsecurity。它是 apache 或 nginx 的一个模块,或者可以充当反向代理。它内置了反 CSRF。或者使用 cloudflare 之类的东西
标签: javascript security csrf csrf-protection aurelia