获得徽章 0
又是我😉 上次发的沸点可能好像大家都没理解😥 我目前项目前端用了Nuxt 认证方式选的是jwt 然后我把token都放在了cookie里面 然后鉴权什么都放在nuxt的服务端,由nuxt服务端读取cookie得到token再向api服务器请求 这样会不会造成csrf问题呢
评论
想问一下广大掘友,SSR会存在CSRF漏洞吗,我用的Nuxt,在服务端会读取Cookie来获取数据,其中有些数据是不公开的,然后渲染成页面,我感觉好像有点问题😓
8
赞了这篇沸点
#工具推荐#
推荐一款知道网站使用了什么技术的插件。比如掘金用了谷歌分析和vuejs。我以为妇孺皆知。没想到知道的人不多。
官网:
www.wappalyzer.com

简介:
Wappalyzer是一款能够分析目标网站所采用的平台构架、网站环境、服务器配置环境、JavaScript框架、编程语言等参数的chrome网站技术分析插件。
展开
若川于2019-12-18 10:40发布的图片
19
赞了这篇沸点
我们在访问一些国外网站时,经常会使用chrome浏览器自带的翻译功能,可有时它会将代码片段也进行翻译导致无法阅读,通过在插件中配置可以让其对代码片段忽略翻译。将不想翻译的dom节点的父级class,id或者标签配置到插件的“chrome翻译配置”中,就可以忽略了,chrome浏览器翻译会忽略code标签里面的内容,部分网站的代码块没有该标签。
自己瞎捣鼓弄的小插件😁
插件地址:url.cn
展开
你好疯子于2020-01-14 09:59发布的图片
你好疯子于2020-01-14 09:59发布的图片
你好疯子于2020-01-14 09:59发布的图片
5
蒟蒻Oier&业余js码农
赞了这篇沸点
一款基于java语言,使用Springboot + Mongodb + Groovy 等框架搭建的轻量级实时风控引擎,适用于反欺诈应用场景,极简的配置,开箱即用。 通过本项目能快速了解风险的定义,进而量化风险 ,最后达到集中管理风险的目的。

gitee.com
烈日下的从容于2019-11-22 10:19发布的图片
5
赞了这篇沸点
【掘金 & 青云QingCloud】 福利来了!
1. 通过此链接注册青云QingCloud用户,不仅可以免费获得云产品体验券,还能额外获得500元 QKE 掘金用户专属优惠券,次日发放喔!
2. 在此条沸点下回复注册成功的截图,我们将从中抽取20位幸运鹅送出掘金周边!(超大鼠标垫/笔记本/贴纸/掘金小册礼品卡等)
抽奖时间:2019/11/25日 🕛
展开
183
下一页