当前位置: 首页 > news >正文

温州市网站建设公司友链购买

温州市网站建设公司,友链购买,牛商网网站建设多少钱,怎么看网站是不是做竞价CSRF:Cross Site Request Forgy(跨站请求伪造) 用户打开另外一个网站,可以对本网站进行操作或攻击。容易产生传播蠕虫。 CSRF攻击原理: 1、用户先登录A网站 2、A网站确认身份返回用户信息 3、B网站冒充用户信息而不是直接获取用…

CSRF:Cross Site Request Forgy(跨站请求伪造)

用户打开另外一个网站,可以对本网站进行操作或攻击。容易产生传播蠕虫。

CSRF攻击原理:

网络安全网格架构(CSMA) 网络安全框架csf_获取用户信息

1、用户先登录A网站

2、A网站确认身份返回用户信息

3、B网站冒充用户信息而不是直接获取用户信息,从B网站页面向A网站发起请求(携带A网站身份)

CSRF危害:

利用用户登录态

用户不知情

完成业务请求

盗取用户资金

冒充用户发帖

损坏网站名誉等等

如何防御CSRF:

原理步骤3具体细节:

  (1)B网站向A网站请求

  (2)带A网站Cookies

  (3)不访问A网站前端

  (4)referer为B网站

通过这些细节特征我们可以制定以下防御策略:

1、禁止第三方网站带Cookies,cookies中新增了same-site属性可禁止,缺点是浏览器兼容性。

2、在A网站前端加入验证信息,只有访问A网站获得验证信息才能正确发送请求。如验证码,token。

token防御的关键是cookies和表单或者页面中都要存储token值,cookie的值和页面的值需要做比对。

初级做法有个弊端,只有最后一个页签的token可以使用,前面打开的页签token会失效。

解决token失效问题可以给token设置有效时长存储多个token,过期token提示用户刷新页面从而获取新token。

3、验证referer,禁止来自第三方网站的请求。验证时需要代码严格验证,不然可以使用带参数来绕过非严格验证的判断。

放弃安逸,持续努力——成长

http://www.mmbaike.com/news/97470.html

相关文章:

  • 中国造价工程建设管理协会网站优化系统
  • 家装室内设计培训班哪里四川网络推广seo
  • 免费制作婚介网站网络营销方式有哪些?
  • 人才共享网站的建设方案怎么写百度推广费用可以退吗
  • 国外网站注册软件五种网络营销推广方法
  • 海南茶叶网站建设网店网络营销策划方案
  • 河北省建设厅政府网站首页自动seo优化
  • 小程序可以做网站吗百度学术论文查重官网
  • php网站开发核心技术百度旗下的所有产品
  • 高端定制网站建设制作推广引流怎么做
  • 手机下载软件游戏优化大师官网
  • 合理规划网站结构宁德市人口
  • 套模板网站seo公司推荐推广平台
  • 餐饮品牌网站建设福州seo经理招聘
  • 做外贸网站怎么访问外国网站如何做好百度推广
  • 自适应网站的缺点seo的含义
  • 做网站排名收益百度关键词搜索查询
  • 东莞网站设计服务网站注册步骤
  • 公司企业安全文化内容范本站长工具seo综合查询是什么
  • 怎么做磁力网站北京网站定制公司
  • 哪个手游平台折扣最低又安全百度网站排名优化
  • 孝感网站制作南宁企业官网seo
  • 网站淘客怎么做百度广告投放代理商
  • 兰州网站seo外包google搜索下载
  • 怎么注册做鸭网站网页优化包括
  • 织梦制作手机网站抖音关键词用户搜索排名靠前
  • 做暧暖免费观看网站公司软文怎么写
  • 市场推广seo职位描述免费seo网站自动推广
  • wordpress 文章列表顺序广州百度seo
  • 腾讯做网站怎么做推广网站