本话题发布CSRF防护机制相关的博客文章和技术分享,将持续更新,为您推荐了3篇博客,访问即可查看更多精彩内容。
-
开头直接说:为什么我要对比这几种Anti-CSRF方案 最近在开发一个新项目的时候,遇到了CSRF防护的需求。说实话,Anti-CSRF Token这种东西我之前用过不少次,但这次因为涉及到前后端分离...
-
安全防护还是麻烦制造 上个月接手了一个老项目的安全性重构,其中最重要的就是CSRF防护。其实这块之前也接触过,但真正深入去做才发现,看似简单的CSRF Token在实际项目中还挺复杂,特别是要考虑用户...
-
为什么我又要折腾 Double Submit Cookie? 最近在给一个老项目加 CSRF 防护,后端同事说“你前端搞个 Double Submit Cookie 就行了”,我一听就头大。不是因为难...