是否有理由在搜索表单上放置令牌?
首先说一下我对CSRF攻击概念的理解。现在我想知道,将令牌放在搜索表单上有好处吗?我自己实在想不出什么。
Let me first tell that I understand the concept of CSRF attacks. Now I wonder, are there benefits to placing tokens on a search form? I can't really think of anything myself.
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论
评论(1)
我能想到的唯一好处是,如果您的搜索计算成本极其昂贵并且需要身份验证,则可能会防止拒绝服务攻击。
The only benefit I can think of is potentially preventing denial of service attacks if your searches were extremely computationally expensive and required authentication.