安全问题自测:
1. cors+ crsf: 注意 chrome 80 默认 SameSite=Lax,所以不仅要测post,get表单
2. 接口爆破
3. xss
评论