赞
踩
一、GET方法的URL参数中
http://www.abc.com/token=xxxxxx
二、POST方法,存在于隐藏的表单项中
<input type = "hidden" name = "csrf_token" value = "token_value"