【发布时间】:2015-03-26 08:46:10
【问题描述】:
假设我在会话中的服务器端维护一个反 CSRF 令牌
如果我的表单生成是动态的,我应该如何将令牌传递给客户端应用程序(即表单将在 javascript 执行某些操作后创建)
有没有办法将令牌传递给 javascript,以便我可以在表单中注入令牌。
我发现的一种工作方式是将 cookie 发送到包含令牌的浏览器,然后由 javascript 提取该令牌。
有什么建议吗?
【问题讨论】:
标签: php javascript csrf