有 Bilibili 的工程师吗?玄学 CSRF 校验是什么鬼#_#

2018-08-31 22:49:56 +08:00
 ilgharkus

网页端上 B 站,有时候发送弹幕,投硬币或者评论,会弹出来消息框提示“ csrf 校验失败”。

×××××××××××××××××××××××××××××××××××

OS:Arch Linux 64-bit Browser:Firefox 61.0.2 64-bit

×××××××××××××××××××××××××××××××××××

我从来没有对 B 站进行过 CSRF 攻击,而且文件系统里也没有攻击脚本,为什么会说 csrf 校验有问题呢?

听新疆 H 界小道消息说不久后 B 站在新疆要被 ban 掉了,就像 GitHub 一样,是否会和这个有一点关联呢?

8393 次点击
所在节点    程序员
3 条回复
qiuqiuer
2018-08-31 23:15:01 +08:00
先让你合法,再让你去死。还不如不动
whoami9894
2018-08-31 23:32:42 +08:00
是页面里 csrftoken 的问题吧
uqf0663
2018-08-31 23:52:16 +08:00
是否用了某些特便宜的 N 级运营商的网络?就是出口 IP 会随机跳来跳去的那种?如果是的话,可能会触发这类问题。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/485074

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX