我遇到了一个使用 Rails Authenticity 令牌来防止 CSRF 攻击的网站。我在这里担心的是我可以在网页的源代码中看到真实性令牌。如果任何其他服务试图进行 CSRF 攻击,而这个令牌是唯一阻止它的东西,为什么攻击者服务不能复制令牌然后进行攻击?
Rails 中的真实性令牌有多安全
信息安全
验证
网络服务
csrf
2021-08-30 00:58:42
2个回答