是否有可能对接受multipart / form-data(没有CORS)的端点进行CSRF攻击?

时间:2016-08-11 14:17:52

标签: security http csrf

是否可以针对接受multipart/form-data的表单/端点进行基于浏览器的cross-site request forgery(CSRF)攻击?

我看过一些博客帖子表明它是可能的,但它们已经过时(如2008年的this one)或rely on CORS being enabled(在这种情况下,CSRF令牌是多余的)。

对此有何明确答案?

0 个答案:

没有答案