跨站请求伪造(CSRF)与跨域问题

1.CSRF定义 伪装来自受信任用户的请求来访问受信任的网站,(攻击者盗用了你的身份,以你的名义发送恶意请求) 产生条件 应对方案 2. 跨域问题 前端处理Jsonp 后台简单,非简单请求预检(options) response['Access Control Allow Methods'] 指定c
posted @ 2019-07-21 08:01  朝朝哥  阅读(2006)  评论(0编辑  收藏  举报