是什么阻止了黑客获取CSRF令牌?

问题描述

是什么阻止了黑客获取CSRF令牌?我知道这听起来像是一个容易回答的问题,但让我详细说明。是什么阻止了黑客通过javascript通过目标浏览器向网站发出Ajax请求,使用表单请求页面的HTML,从HTML解析CSRF令牌,然后将其传递给POST请求?我知道这似乎还不清楚,所以如果您在理解上遇到困难,我很乐意澄清。

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)