标签: security http http-headers
我看到Twitter和Facebook正在使用:host,:method,:path,:scheme,:HTTP请求中的版本。我只是想知道它们用于什么?
我的第一个猜测是他们使用自定义标头来防止CSRF攻击。但是你只需要一个标题来防止CSRF攻击而不是5。
答案 0 :(得分:4)
这可能是SPDY或实验性HTTP / 2.0。见http://greenbytes.de/tech/webdav/draft-ietf-httpbis-http2-09.html#HttpRequest