CSRF атака в angular7 - PullRequest
       18

CSRF атака в angular7

0 голосов
/ 28 марта 2019

Как предотвратить атаку CSRF в angular7, когда я использую XMLHttpRequest

let xhr = new XMLHttpRequest ();var inputData = {};

xhr.open('POST', this.hostUrlConstants["baseUrl"] + this.pathUrlConstants["xxxx"] + this.pathUrlConstants["yyy"] + "/" + scenarioId, true);

1 Ответ

0 голосов
/ 28 марта 2019

К счастью, этот запрос не будет выполнен современными веб-браузерами из-за ограничений политики того же происхождения. Это ограничение включено по умолчанию, если только целевой веб-сайт не открывает явные перекрестные запросы от источника злоумышленника (или любого другого) с использованием CORS со следующим заголовком:

Access-Control-Allow-Origin: *

...