Защита CSRF - что произойдет, если злоумышленник выполнит запрос GET до POST? - PullRequest
0 голосов
/ 22 апреля 2020

Я реализую маркер CSRF для каждой страницы в веб-приложении. Однако у меня была мысль. Что произойдет, если перед тем, как злоумышленник отправит вредоносный запрос POST, он отправит запрос GET на страницу и получит маркер CSRF? Есть ли что-нибудь, что я могу защитить от внешнего сайта, запрашивающего данные из моего веб-приложения?

1 Ответ

0 голосов
/ 23 апреля 2020

Неважно, я понял свой вопрос. Если вы храните токен CSRF в клиентской кухне ie, тогда политика перекрестного происхождения предотвращает его чтение.

...