热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

csrf模块,针对Ajax请求,也应区分Get和Post

DESCcsrf模块,针对Ajax请求,也应区分Get和PostENVPlatform:WindowsN


DESC

csrf模块,针对Ajax请求,也应区分Get和Post

ENV

Platform:Windows

Node.js Version:4.2.4

ThinkJS Version:2.2.1

我查看midware中的csrf模块源代码时,发现将Ajax和Post,jsonp请求都做csrf验证。然而事实上一般来讲,ajax也分get和post的,在get时不需要csrf验证。

该提问来源于开源项目:thinkjs/thinkjs

很多漏洞都是人为的漏洞,乌云上也有相关的实例,我的建议还是严格比较好





   



推荐阅读
author-avatar
Gbom2402851125
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有