7、知道referer头部吗,直接请求服务器时refer是多少,顺便聊了其在CSRF中的作用 Origin只有域名,referer包含域名+路径(请求来自哪个页面); 地址栏直接输入url、刷新的时候referer都是null csrf可以在服务短检查refer,过滤来自恶意网站的请求(但refer可以被篡改

相关推荐

头像
04-17 09:29
已编辑
湖南农业大学 后端
睡姿决定发型丫:本硕末9也是0offer,简历挂了挺多,只有淘天 美团 中兴给了面试机会,淘天二面挂,美团一面kpi面,中兴一面感觉也大概率kpi(虽然国企,但一面0技术纯聊天有点离谱吧)
点赞 评论 收藏
分享
牛客网
牛客企业服务