CORS 可以防止 CSRF 吗?为什么
时间: 2024-06-05 11:01:16 浏览: 284
基于JSP的Java Web项目的CSRF防御示例
5星 · 资源好评率100%
CORS(跨源资源共享)并不能完全防止 CSRF(跨站请求伪造)攻击。虽然CORS通过同源策略限制了浏览器对跨域资源的访问,但是CSRF攻击利用的是用户在已经登录过的网站上的权限来伪造请求,因此跨域请求是可以通过用户的浏览器发起的。所以,为了有效地防止 CSRF 攻击,需要在服务端实现一些针对 CSRF 的防御措施,比如在表单中添加 CSRF token,验证请求来源等。
阅读全文