当前位置: 首页 > news >正文

沧州各种网站陕西企业名录大全

沧州各种网站,陕西企业名录大全,大型电子商务网站建设,建小公司网站CSRF:Cross Site Request Forgy#xff08;跨站请求伪造#xff09; 用户打开另外一个网站#xff0c;可以对本网站进行操作或攻击。容易产生传播蠕虫。 CSRF攻击原理#xff1a; 1、用户先登录A网站 2、A网站确认身份返回用户信息 3、B网站冒充用户信息而不是直接获取用…CSRF:Cross Site Request Forgy跨站请求伪造 用户打开另外一个网站可以对本网站进行操作或攻击。容易产生传播蠕虫。 CSRF攻击原理 1、用户先登录A网站 2、A网站确认身份返回用户信息 3、B网站冒充用户信息而不是直接获取用户信息从B网站页面向A网站发起请求携带A网站身份 CSRF危害 利用用户登录态 用户不知情 完成业务请求 盗取用户资金 冒充用户发帖 损坏网站名誉等等 如何防御CSRF 原理步骤3具体细节 1B网站向A网站请求 2带A网站Cookies 3不访问A网站前端 4referer为B网站 通过这些细节特征我们可以制定以下防御策略 1、禁止第三方网站带Cookiescookies中新增了same-site属性可禁止缺点是浏览器兼容性。 2、在A网站前端加入验证信息只有访问A网站获得验证信息才能正确发送请求。如验证码token。 token防御的关键是cookies和表单或者页面中都要存储token值cookie的值和页面的值需要做比对。 初级做法有个弊端只有最后一个页签的token可以使用前面打开的页签token会失效。 解决token失效问题可以给token设置有效时长存储多个token过期token提示用户刷新页面从而获取新token。 3、验证referer禁止来自第三方网站的请求。验证时需要代码严格验证不然可以使用带参数来绕过非严格验证的判断。 放弃安逸持续努力——成长
http://www.w-s-a.com/news/95946/

相关文章:

  • 站长工具流量统计招工信息发布平台
  • 上海网站建设公司排行建设无障碍网站
  • phpcms网站打不开网页制作网站设计稿
  • 博客网站开发环境wordpress 中英文双语
  • 做网站报价表群辉装wordpress
  • 请人做游戏的网站视觉设计师的工作内容
  • 昆明网站建设知名企业博客网站开发
  • 如何做网站网页免费thinkphp网站后台模板
  • 怎么自己做优惠券网站济南小程序开发
  • 南昌网站专业制作做仿站如何获取网站源码
  • qq钓鱼网站wordpress 企业站模板
  • 推进文明网站建设免费设计公司logo设计
  • 做电脑租赁网站server 2008 网站部署
  • 做网站的公司一年能赚多少钱wordpress作者增加分类插件
  • 苏州尚云网站建设专业摄影网站推荐
  • 020网站开发微信公众号直接链接网站怎么做
  • 学做烘焙的网站某网站注册需要邮箱是怎么弄
  • 网站的特效代码公司网站开发的工作内容
  • 网站制作哪家好商城网站建设预算要多少钱
  • 怎么做律所的官方网站微网站可以做商城吗
  • 通用网站后台管理系统(php版)网站备案ip查询网站查询
  • 制作网站代码吗江阴网站建设推广
  • 汕头建网站wordpress文章网址采集
  • 十大景观设计网站用vue框架做的网站
  • 福建省建设监理网官方网站做外贸网站卖什么东西好
  • 公司做网站排名东莞关键词优化推广
  • 连云港做企业网站公司全网营销与seo
  • 电子毕业设计代做网站wordpress 插件放在那
  • 黄石规划建设局网站怎么做存储网站
  • 网站安装wordpress滨江网站建设