可以伪造的数据在头原点(websocket)



可以伪造Origin中的header数据吗?

GET /ttt HTTP/1.1
Host: server.example.com
Upgrade: websocket
Connection: Upgrade
Origin: http://webru.ru
Sec-WebSocket-Key: 32f2f2f2342r23
Sec-WebSocket-Version: 13

No。Origin标头的内容始终由浏览器设置,不能被覆盖。

相关内容

  • 没有找到相关文章

最新更新