在线观看不卡亚洲电影_亚洲妓女99综合网_91青青青亚洲娱乐在线观看_日韩无码高清综合久久

鍍金池/ 問(wèn)答/Python/ tornado xsrf

tornado xsrf

function getCookie(name) {
    var r = document.cookie.match("\\b" + name + "=([^;]*)\\b");
    return r ? r[1] : undefined;
}

jQuery.postJSON = function(url, args, callback) {
    args._xsrf = getCookie("_xsrf");
    $.ajax({url: url, data: $.param(args), dataType: "text", type: "POST",
        success: function(response) {
        callback(eval("(" + response + ")"));
    }});
};

以上是tornado官方文檔防止跨站攻擊的教程。
我有一點(diǎn)不理解的是這里如何可以防止 csrf? 攻擊者如果也用同樣的方式獲取 cookie,然后發(fā)送到服務(wù)端,同樣可以達(dá)到攻擊的效果吧。請(qǐng)高手指點(diǎn)一下。

回答
編輯回答
墨小白

重點(diǎn)是“跨站” 你先理解這個(gè)是什么意思

2017年6月6日 13:15