X-Requested-With标头的可能值?

问题描述 投票:2回答:1

x-requested-with标题让我很困惑。我知道它可以用来抵御CSRF攻击,它用于识别Ajax调用......但它到底是什么?

它只是告诉你请求是什么......请求?

是否存在合理的情况,其中标题存在但设置为“XMLHttpRequest”以外的某个值?我想是这样,但我从来没有看到它与其他任何东西相提并论。

security web csrf csrf-protection
1个回答
0
投票

就像User-Agent标题一样,它由客户提供,可以包含任何字面意思。

对于任何服务器端安全检查,它都不可靠。

© www.soinside.com 2019 - 2024. All rights reserved.