小心 跨站点websocket劫持

开始之前,先热热身,讲个小故事: 年终奖下来了,张大胖琢磨着去买点儿股票作为投资,他用浏览器访问了www.stock.com , 输入了用户名和密码,登录成功。 stock.com返回了cookie用来标识张大胖这个用户。 浏览器认真负责, 它把这个Cookie记录了下来,以后张大胖每一次再向stock.com发起Http请求,浏览...