🔐浏览器同源策略、CSRF,以及支付站点为什么要加 CSRF Token技术分享从同源策略、Cookie 自动携带讲到 CSRF,再用支付站点的典型 Token 防护解释:为什么跨站 form POST 可能发得出去,却不该被当作合法操作。2026-8-10 开发 思考