这是一个创建于 2182 天前的主题,其中的信息可能已经有所发展或是发生改变。
CSRF 指 A 网站正常登陆后,cookie 正常保存,其他网站 B 通过某种方式调用 A 网站接口进行操作
但是 B 访问 A 的接口不就跨域了吗?怎么进行请求伪造呢?
6 条回复 • 2019-11-07 17:45:52 +08:00
 |
|
1
ysc3839 2019-11-07 14:24:23 +08:00 via Android
img script
|
 |
|
2
chenset 2019-11-07 14:24:28 +08:00
1. AJAX 是跨域了, 浏览器会禁止. 2. 如果接口是 GET 请求, 还有会被 B 页面的通过嵌入 a 连接的方式伪造
|
 |
|
4
lxy42 2019-11-07 14:43:54 +08:00
|
 |
|
5
beastk 2019-11-07 15:39:52 +08:00 via iPhone
csrf 并没有跨域
|