【发布时间】:2020-01-11 19:01:18
【问题描述】:
如果有人可以帮助我了解自定义 HTTP 授权标头如何帮助保护 CSRF 攻击。
如果我错了也请纠正我,它是否也可以防止使用 fiddler 进行重放攻击?
提前感谢您的帮助
【问题讨论】:
-
这应该在security.stackexchange.com上询问。
-
确定有什么方法可以移动它或者我需要在那里发布一个不同的问题吗?
标签: javascript http csrf