【发布时间】:2011-01-15 13:54:39
【问题描述】:
在我的网站上,我可以使用 GET 请求触发某些事情,例如隐藏或删除评论的能力。我不是很担心,但如果有人使用 img src= url 设计攻击来删除 cmets 或电子邮件,那将是非常烦人的。有没有办法防止这种情况发生?
我使用 httponlycookies 作为登录数据。如果有人做 img src 或变体,请求会提交有效的登录 cookie 吗?我应该改用 POST 吗? POST 会减慢网站速度吗? cookie 很少,因此浏览器可以提交 cookie 和 POST 一个数据包,但我不知道 POST 和 cookie 是否必须分开。
所有这些答案似乎都需要考虑其他 3 个中未提及的内容。所以我将把它变成一个 wiki,这样人们就可以了解更多信息,而不是查看已接受的答案。
【问题讨论】:
标签: security http cookies post web