0

この記事によると、jQuery によって送信された AJAX リクエストの X-Requested-With ヘッダーを検証するだけで十分です。この場合、トークンを実装する必要はありませんか?

はいの場合、クロスブラウザのリクエストが許可されていないことはどこで定義されていますか?

前もって感謝します。

4

1 に答える 1

1

記事自体は、この方法では不十分であると述べています。

警告

この投稿で説明されている CSRF 攻撃を防ぐ方法は、現在では不十分であると考えられています。この投稿へのコメントは、それを回避する攻撃の詳細へのリンクです。

于 2013-02-07T17:46:24.573 に答える