OWASP ZAP 扫描时为什么总报 CSRF 漏洞?

夏侯红瑞 阅读 2

我在用 OWASP ZAP 扫描一个内部管理后台,每次扫描都提示存在 CSRF 漏洞,但我前端已经加了 X-CSRF-Token 请求头,后端也做了校验,为啥还会报?

尝试过在 ZAP 的“上下文”里设置 anti-CSRF token 字段为 X-CSRF-Token,但扫描结果还是没变。是我配置错了还是 ZAP 识别不到这个 header?

我来解答 赞 1 收藏
二维码
手机扫码查看
暂无解答

暂无解答