当前位置: 首页 > wzjs >正文

温州网站制作网站wordpress 去掉评论

温州网站制作网站,wordpress 去掉评论,多少钱英语怎么说,深圳企业信用网sameSite: lax 是设置 Cookie 的一个安全属性,用来防止 跨站请求伪造(CSRF)攻击。它是 SameSite 的三种取值之一。 SameSite 的三种取值含义: 值含义使用场景Strict最严格,完全禁止第三方请求携带 Cookie(…

sameSite: 'lax' 是设置 Cookie 的一个安全属性,用来防止 跨站请求伪造(CSRF)攻击。它是 SameSite 的三种取值之一。


SameSite 的三种取值含义:

含义使用场景
Strict最严格,完全禁止第三方请求携带 Cookie(包括点击链接跳转)极高安全场景,但用户体验差
Lax较宽松,GET 导航(如链接点击)会携带 Cookie,POST、AJAX 不会大多数情况默认选择
None允许所有第三方请求携带 Cookie,但 必须加上 secure: true需要在跨站点 iframe 或跨域接口中使用 cookie

举个例子说明 lax

你的网站是 yourdomain.com,微信小程序发起一个请求到 yourdomain.com/wxmp/userInfo

  • 如果 Cookie 设置了 SameSite: 'lax'
    • 用户从浏览器点击一个链接跳到你的网站,Cookie 会带上;
    • 但如果是某些跨站 POST 或 JS 发起的请求(比如其他网站伪装发请求),Cookie 不会带上 → 这样就防止了 CSRF 攻击。

推荐

  • 如果是小程序发请求(同域 API 调用),使用 lax 是比较平衡的选择;
  • 如果你需要允许跨站调用并带上 Cookie,就用 None,但必须配合 secure: true(也就是必须是 HTTPS);
  • 如果你只想让用户点击进入你站点才带 cookie,并最大程度防御 CSRF,用 Strict

需要我帮你选一个最合适你项目的小程序场景的配置吗?

http://www.dtcms.com/wzjs/561804.html

相关文章:

  • 专做化妆品网站西安展厅设计公司
  • 如何实施网站推广广告公司宣传册
  • 个体工商户可以备案哪些网站天元建设集团有限公司北京分公司
  • 焦作做网站的wordpress 链接小图标
  • 国外外贸网站有哪些简单网站开发
  • 北戴河网站建设wordpress 安全防护
  • 网站设计基本结构简单的网站多少钱
  • 织梦大气婚纱影楼网站源码 dedecms摄影工作室网站模板苏州展示型网站建设
  • muse网站设计解决方案视频教程怎么做网站申请广告
  • 江苏省建设工程八大员考试网站网站内容更改教程
  • 网站建设面试对策360竞价推广
  • 比较好的网站开发公司个人网站建设规划书
  • 手机网站设计技巧企业微信小程序免费制作平台
  • 一站式外贸综合服务平台温州网站制作要多少钱
  • 枣庄做网站建设的公司中建二局核电建设分公司网站
  • 本机做网站服务上传到如何起手做网站项目
  • 网站建设流程行业现状共青城网站建设公司
  • 可以做微信推文的网站WordPress广告平台主题
  • 万能视频提取器网页版优化一个网站多少钱
  • 的网站设计案例当前网站开发的现状
  • 做网站 seovs能建设网站吗
  • 经营网站icp备案要求网站毕业设计选题
  • 自适应网站制作费用可以做试卷的网站英语
  • 建站平台控制太仓市建设局网站
  • 旅游网站建设实训报告恩施北京网站建设
  • 抚州网站建设虫虫 wordpress 群发
  • php网站开发linux安徽省新天源建设公司网站
  • 定制建站公司wordpress文章页标题优化
  • 固原住房和城乡建设厅网站做的网站第二年续费多钱
  • 网站建设工资网站dns解析失败