当前位置: 首页 > news >正文

水果网站建设策划书网站建设流程行情

水果网站建设策划书,网站建设流程行情,上海 教育网站建设,企业vi系统包括哪些内容CSRF:Cross Site Request Forgy(跨站请求伪造) 用户打开另外一个网站,可以对本网站进行操作或攻击。容易产生传播蠕虫。 CSRF攻击原理: 1、用户先登录A网站 2、A网站确认身份返回用户信息 3、B网站冒充用户信息而不是直接获取用…

CSRF:Cross Site Request Forgy(跨站请求伪造)

用户打开另外一个网站,可以对本网站进行操作或攻击。容易产生传播蠕虫。

CSRF攻击原理:

网络安全网格架构(CSMA) 网络安全框架csf_获取用户信息

1、用户先登录A网站

2、A网站确认身份返回用户信息

3、B网站冒充用户信息而不是直接获取用户信息,从B网站页面向A网站发起请求(携带A网站身份)

CSRF危害:

利用用户登录态

用户不知情

完成业务请求

盗取用户资金

冒充用户发帖

损坏网站名誉等等

如何防御CSRF:

原理步骤3具体细节:

  (1)B网站向A网站请求

  (2)带A网站Cookies

  (3)不访问A网站前端

  (4)referer为B网站

通过这些细节特征我们可以制定以下防御策略:

1、禁止第三方网站带Cookies,cookies中新增了same-site属性可禁止,缺点是浏览器兼容性。

2、在A网站前端加入验证信息,只有访问A网站获得验证信息才能正确发送请求。如验证码,token。

token防御的关键是cookies和表单或者页面中都要存储token值,cookie的值和页面的值需要做比对。

初级做法有个弊端,只有最后一个页签的token可以使用,前面打开的页签token会失效。

解决token失效问题可以给token设置有效时长存储多个token,过期token提示用户刷新页面从而获取新token。

3、验证referer,禁止来自第三方网站的请求。验证时需要代码严格验证,不然可以使用带参数来绕过非严格验证的判断。

放弃安逸,持续努力——成长

http://www.yayakq.cn/news/950011/

相关文章:

  • 优秀的手机网站设计wordpress大前端2.0
  • 丹江口网站建设网站商城设计方案
  • 贵阳企业网站排名优化可以用腾讯企业邮箱域名做网站
  • 自己做网站制作建设网站模板
  • 如何选择营销网站建设子目录网站
  • 泰兴住房和城乡建设厅网站ui界面设计作品模板
  • 网站备案代理公司合肥房产网新楼盘价格
  • 中国十大品牌策划公司株洲网站排名优化
  • 移动网站怎么登录个人网站可以做推广吗
  • 新手学做网站 pdf 网盘网站建设的目的与意义是什么
  • 网站建设实训结论与分析总结网站建设规划过程和
  • 网站的做网站公司山东东营建设网官方网站
  • 卢松松wordpress模板网站快速优化
  • 山东自助seo建站wordpress域名搬家
  • 一屏网站模板下载 迅雷下载 迅雷下载地址品牌网站建设找哪家
  • 湖南网站建设python数据分析
  • 网站开发需解决什么问题佛山网站建设哪个好
  • 泉州网站制作平台做网站为什么用php
  • 电子商务网站运营 需要确立国内新闻摘抄2023
  • 免费视频网站大全架设个人网站
  • 郑州市建网站怎么找外贸公司合作
  • 做外卖的网站最新办公室装修效果图
  • 深圳便宜的网站建设教育教学成果展示网站建设
  • 产品做网站网页设计报价多少
  • 怎样做网站管理网站建设与维护面试
  • 设计师效果图网站网站开发维护面试
  • 苏州开设网站公司在什么地方重庆网站建设公司海口
  • 北京 网站设计招聘信息网站建设的知识
  • 男的女的做那个的视频网站仟亿家设计软件好吗亿家
  • 全球知名购物网站有哪些非标自动化东莞网站建设