设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
资源
节点
飞墙
Follow
明白贴
报酬
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
信息安全
›
把所有 POST 请求都换成 PUT,不返回允许非同源请求的响 ...
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
我的人生好像有点坏掉了,请大家给点建议
›
长话短说 大家觉得花三十万结婚,存款花完
›
域名不用了记得要及时注销备案
›
ChatGPT, Claude, Gemini 会员三选一 应该
›
离线听书 App 上架 Google Play,寻找封闭测
今日热议主题
[广西南宁]招聘 Java 高级工程师
大语言模型行研报告
AI 头脑风暴聊天室 提供不一样的思考角度
Agent 开发实践:我撸了个交互式 AI 问题解
⚡ 需求分析效率提升 183%!首个为 AI 编程
无偿分享几个 0 元和 1 刀获取 gpt 会员的
GitHub Actions 要对自托管 runner 收费了
OpenAI 最新图片模型 GPT-image-1.5 已经发
求职半个月,感觉快撑不住了,想听听大家的
怎么看新发布的编程语言“SUI”
显示全部
|
最新评论
30 条回复
·
779 次点击
21#
kwater
小成
2024-7-17 13:19:03
CORS 是君子协定,只服务理想环境。
真实世界的攻击不受限 CORS ,可能要真正研究的方向是 CSRF 、重放攻击这些
22#
Terry05
小成
2024-7-17 13:24:06
这么多打错。。。
23#
deplives
小成
2024-7-17 13:27:37
看标题看的我一愣一愣的,愣是没想通跨域能发起啥攻击。
看楼中评论竟然还一本正经的讨论起来了,后来发现 你说的其实是 CSRF
连 CSRF(跨站伪造请求) 和 CORS (跨域) 都分不清,就别发起讨论了。
24#
kkk9
初学
2024-7-17 13:47:03
@fiveStarLaoliang #18 @shadowyue #19 像极了甲方乙方开对接会议😆😇😇😇
25#
hahiru
小成
2024-7-17 15:29:00
朕决定了,荣登大宝之后一定要把该死的首字母缩写都砍了。
26#
DOLLOR
小成
2024-7-17 16:16:41
其实 HTTP 方法不一定是 GET 、POST 、PUT 、HEAD 、OPTIONS 这些,你完全可以凭喜好自定义一个偏门的单词作为请求方法。🤣
https://imgur.com/66sccjK
https://i.imgur.com/66sccjK.jpeg
27#
lovelylain
小成
2024-7-17 18:27:28
post 换成 put 有什么区别?
28#
euronx
小成
2024-7-17 19:22:27
CSRF 和 put 有啥关系?
29#
oyps
小成
2024-7-17 23:51:17
避免 CSRF 攻击的方法:
1. 避免在 GET 请求中进行状态改变操作
2. 避免直接根据 URL 参数执行敏感操作
3. 增加 CSRF token 校验,确保请求合法
4. 设置允许访问的来源白名单
30#
NUUUUULL
小成
2024-7-18 10:40:01
单浏览器维度不允许跨域就会有跨站请求
下一页 »
1
2
3
4
/ 4 页
下一页
浏览过的版块
问与答
程序员
宽带症候群
分享创造
二手交易
职场话题
生活
返回顶部