【发布时间】:2020-10-24 03:20:43
【问题描述】:
我正在编写一个主要由 ajax 驱动的 Web 应用程序,并且正在研究如何保护用户免受 CSRF 攻击。我打算运行用户登录的应用程序页面,以在 HTTPS 模式下完成工作。
在 HTTPS 上运行页面是否可以防止 CSRF 攻击?
【问题讨论】:
-
这是 CSRF(跨站请求伪造)而不是 CSFR
-
@CodeInChaos:好的,感谢编辑
-
记得start with a little bit of research 了解导致上述漏洞的原因。
-
这与
asp.net有什么关系?CSRF是一个独立于平台/服务器的漏洞。