網上找的資料一般認為在 url 中加入 token 可能會導致泄露,但這一點我始終無法理解,望指點。
防范 csrf 攻擊措施中,為什么不建議在 url 中加入 token,?
慕田峪7331174
2018-08-23 15:21:39