试题详情

以下哪项不是常用防御CSRF的方法()(2分)

A验证HTTPReferer字段

Btoken验证

CHTTP头自定义属性

DUser-Agent验证