knockoutjs 和 csrf

发布于 2024-12-23 15:19:03 字数 119 浏览 0 评论 0原文

防止对 knockout.js 应用程序进行 csrf 攻击的标准方法是什么?没有任何表单可以通过隐藏的 csrf 字段发送给客户端。在运行包含该令牌的新帖子/请求之前,您是否始终将应用程序设置为获取/请求 csrf 令牌?

What is the standard method of preventing csrf attacks on a knockout.js application? There are no forms to send over hidden csrf fields to the client. Do you always setup the app to get/request a csrf token before running a new post/request that contains that token?

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。
列表为空,暂无数据
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文