|  |      1ysc3839      2019-11-07 14:24:23 +08:00 via Android img script | 
|  |      2chenset      2019-11-07 14:24:28 +08:00 1. AJAX 是跨域了, 浏览器会禁止.  2. 如果接口是 GET 请求, 还有会被 B 页面的通过嵌入 a 连接的方式伪造 | 
|      4lxy42      2019-11-07 14:43:54 +08:00 | 
|  |      5beastk      2019-11-07 15:39:52 +08:00 via iPhone csrf 并没有跨域 |