token 可以抵抗csrf,cookie+session不行. 因为form 发起的POST 请求并不受到浏览器同源策略的限制,因此可以任意地使用其他域的Cookie 向其他 ...
確定! 回上一頁