使用道具 举报
cocoonyun 发表于 2016-8-15 15:50 好像有点明白,好像又不太明白。那登录用户拿到token后,伪造一个表单向服务器提交数据怎么防范? ...
Aloghli 发表于 2016-8-15 10:38 token你可以保存在文件了啊 不用给别人看 比如config文件里
Hex 发表于 2016-8-15 14:38 token 主要是用来防范 CSRF 攻击的,不是用来防范 XSS 攻击的。 所以拿到 token 是没关系的。 ...
本版积分规则 发表回复 回帖后跳转到最后一页