1. cookie or jwt token · 設置HttpOnly 以防止JS腳本攻擊 · 別放入機密資訊 · 設置ip + cookie 加密後的token 進行驗證 · 設置CSRF token ...
確定! 回上一頁