1
3
在响应体中以HTML形式发送人类目标信息。不要在用户代理头上进行区分;如果还需要向计算机发送正文,请根据接受请求头进行区分。 |
2
1
如果您可以控制web服务器,那么如何区分代理头呢? 填写一些你只知道的东西(一个GUID或其他伪随机的东西),然后从自动客户端向web服务器展示这个。然后相应地使webserver响应为201/303。 |
Julian Koster · $\u发布内容的持续时间(生存期) 6 年前 |
chris hyun ho kim · 用于“拆分”记录的HTTP谓词 6 年前 |
Ian.V · Golang CSRF在结构中保存模板字段 6 年前 |