PRG如何安全?

时间:2017-05-19 19:47:09

标签: javascript rest networking

所以喜欢......任何网络开发者都可以向我解释PRG如何让事情变得更安全吗?我在游戏中看到“通过冗余确认”主权,但我不明白他们如何能够抵消风险。

作为一个网络开发者,我发现某人有机会劫持请求或执行其他类型的中间人攻击。如果您的网站不是HTTPS,或者不强制使用cookie,那么如何允许? from wikipedia https://en.wikipedia.org/wiki/Post/Redirect/Get

1 个答案:

答案 0 :(得分:0)

POST-redirect-GET流程与安全性无关。

其目的纯粹是为了解决用户界面问题:如果用户按下浏览器"重新加载"在查看作为POST请求结果的页面时,将重复其POST请求。对于执行操作的请求 - 例如发布评论或进行购买 - 这通常是不合需要的。

执行重定向到GET请求可解决问题:按"重新加载"只会重复GET请求,而不是POST。