就是说,比如现在浏览器我们在一个页面上进行了登录,这个cookie是存在浏览器缓存的,打开了另外一个页面,可能有存在img标签里的src,写入了get请求,请求的时候是能拿到cookie的,所以会出事
csrf理解
最新推荐文章于 2024-10-06 15:01:40 发布
就是说,比如现在浏览器我们在一个页面上进行了登录,这个cookie是存在浏览器缓存的,打开了另外一个页面,可能有存在img标签里的src,写入了get请求,请求的时候是能拿到cookie的,所以会出事