Node.js CSRF protection middleware
这是防止表单多次提交的,原理是利用cookie和session生产token,和java里的token都是一样的概念
官方提供的中间件,还不错
https://github.com/expressjs/csurf
ajax提交
如果是ajax提交,就disable button吧
9 回复
这是防止表单多次提交的,原理是利用cookie和session生产token,和java里的token都是一样的概念
官方提供的中间件,还不错
https://github.com/expressjs/csurf
如果是ajax提交,就disable button吧