【发布时间】:2019-07-21 07:22:09
【问题描述】:
考虑以下 Web 应用程序:前端包含一个按钮和一些滑块。按下按钮时,会向服务器发送一个请求以及滑块值。服务端调用python脚本,根据slider的值生成一些内容,然后显示在前端。
如何防止其他人实现向同一服务器发送请求以生成内容的类似应用程序?
【问题讨论】:
-
我认为您可能需要一个 CSRF 令牌。
-
到目前为止你尝试过什么?为什么不使用某种身份验证?
-
我读过 CSRF,但据我了解,它们用于不同的目的,但也许我错了