码迷,mamicode.com
首页 > 其他好文 > 详细

csrf防护处理

时间:2020-04-25 19:40:21      阅读:66      评论:0      收藏:0      [点我收藏+]

标签:js代码   orm   get   delete   post   let   模板   假设   form   

csrf防护处理:
针对post、delete、put等操作可以进行一些安全的校验
本质上请求的时候会携带一个csrf的token
假设请求中没有携带这个token,那么请求将会被拒绝,因为服务器会认为这是一个非法的请求,所以csrf非常重要。
form表单会自动地添加进csrf,也就是说form表单可以自动实现这么一种csrf的token携带的。但在别的请求,如put请求或者delete请求的话,那么thymeleaf没有做这些动作,因为这些put和delete请求只能在ajax中实现,ajax代码在js代码中,js中thymeleaf没办法做一些处理,因为thymeleaf是一个模板,模板中最多有get和post请求方法,所以像put和delete请求需要程序员自动来处理

csrf防护处理

标签:js代码   orm   get   delete   post   let   模板   假设   form   

原文地址:https://www.cnblogs.com/zhf123/p/12774396.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!