今天爱分享给大家带来CORS 和 CSRF的区别?【面试题详解】,希望能够帮助到大家。
什么是CORS?
CORS是一个W3C标准,全称是“跨域资源共享”(Cross-origin resoure sharing). 它允许浏览器向跨源服务器,发出XMLHttpRequest请求,从而客服了AJAX只能同源使用的限制。
什么是CSRF?
CSRF主流防御方式是在后端生成表单的时候生成一串随机token,内置到表单里成为一个字段,同时,将此串token置入session中。每次表单提交到后端时都会检查这两个值是否一致,以此来判断此次表单提交是否是可信的,提交过一次之后,如果这个页面没有生成CSRF token,那么token将会被清空,如果有新的需求,那么token会被更新。 攻击者可以伪造POST表单提交,但是他没有后端生成的内置于表单的token,session中没有token都无济于事。
 原文链接:http://blog.itblood.com/4700.html,转载请注明出处。		    			
		            
![巨人守护者v0.3.88 AI版[PC+安卓/4.25G/更新]Giant Guardians [v0.3.88] [欧美SLG/汉化/动态]](/wp-content/uploads/replace/2025/09/26/f4deddb876eca841c8ae13921a63cbdd.webp)