El navegador restringe el acceso entre dominios. ¿Cómo ocurrió el ataque CSRF?
Si estamos en el sitio web A, queremos usar Ajax para obtener contenido específico en el sitio web B. Si el sitio web A y el sitio web B no están en el mismo dominio, entonces habrá un problema de acceso entre dominios. El problema del acceso entre dominios es que los desarrolladores de Ajax existentes generalmente usan el método jsoncallback para resolver problemas comunes. Puede comprender que dos nombres de dominio no pueden cruzar nombres de dominio para enviar solicitudes o solicitar datos; de lo contrario, no es seguro para los ataques CSRF. El siguiente blog tiene una introducción detallada blogs.com/hyddd/archive/2009/04/09/1432744.html