1
我有一個受CSRF標記保護的表單。我不知道CSRF令牌的所有細節,但我聽說他們很有必要保證表單安全。當表單提交得太晚時,表單會提供錯誤,所以CSRF令牌似乎按預期工作。保護表單使用ajax提交:有或沒有csrf標記
在另一方面,當我提交表單與AJAX,我怎麼能驗證表單以同樣的方式我驗證範式?我不認爲我會有一個表單對象來驗證。
- 使用ajax會有風險嗎?
- 當我接受ajax調用時,如何驗證它與驗證正常表單的方式相同?
- 我想通過與請求(如API密鑰),以證明該呼叫正從我的應用程序做了重點,但我怎能從肉眼此項?