认证授权
跨站请求伪造 CSRF
演示资料修改请求缺少一次性 token 时的风险。
中危
本模块仅用于授权教学和隔离环境训练。弱模式会触发真实漏洞代码路径,请勿部署到公网或连接生产资源。
漏洞演示
学习目标
✓
提交无 token 请求
✓
比较 token 校验
✓
理解 SameSite 与 CSRF token
源码定位
com.example.javaweblab.service.LabService