当前位置: 首页 > news >正文

公司软件管理软件企业seo平台

公司软件管理软件,企业seo平台,成都关键词,食品网站应该怎么做CSRF:Cross Site Request Forgy(跨站请求伪造) 用户打开另外一个网站,可以对本网站进行操作或攻击。容易产生传播蠕虫。 CSRF攻击原理: 1、用户先登录A网站 2、A网站确认身份返回用户信息 3、B网站冒充用户信息而不是直接获取用…

CSRF:Cross Site Request Forgy(跨站请求伪造)

用户打开另外一个网站,可以对本网站进行操作或攻击。容易产生传播蠕虫。

CSRF攻击原理:

网络安全网格架构(CSMA) 网络安全框架csf_获取用户信息

1、用户先登录A网站

2、A网站确认身份返回用户信息

3、B网站冒充用户信息而不是直接获取用户信息,从B网站页面向A网站发起请求(携带A网站身份)

CSRF危害:

利用用户登录态

用户不知情

完成业务请求

盗取用户资金

冒充用户发帖

损坏网站名誉等等

如何防御CSRF:

原理步骤3具体细节:

  (1)B网站向A网站请求

  (2)带A网站Cookies

  (3)不访问A网站前端

  (4)referer为B网站

通过这些细节特征我们可以制定以下防御策略:

1、禁止第三方网站带Cookies,cookies中新增了same-site属性可禁止,缺点是浏览器兼容性。

2、在A网站前端加入验证信息,只有访问A网站获得验证信息才能正确发送请求。如验证码,token。

token防御的关键是cookies和表单或者页面中都要存储token值,cookie的值和页面的值需要做比对。

初级做法有个弊端,只有最后一个页签的token可以使用,前面打开的页签token会失效。

解决token失效问题可以给token设置有效时长存储多个token,过期token提示用户刷新页面从而获取新token。

3、验证referer,禁止来自第三方网站的请求。验证时需要代码严格验证,不然可以使用带参数来绕过非严格验证的判断。

放弃安逸,持续努力——成长

http://www.yayakq.cn/news/131346/

相关文章:

  • 网站运营与管理规划书四川网站建设 旋风
  • 济南著名网站建设有没有代做课程设计的网站
  • 阿里巴巴官网招聘网站中国企业500强标准
  • WordPress最好用编辑器seo深度解析
  • 如何写好网站开发技术文档网站源码 com大全
  • 建立什么样的网站好软件开发岗位介绍
  • 好看的网站首页图片使用网站效果图
  • php网站链接支付宝免费网页在线制作
  • 黄江镇做网站制作公司网站用什么软件
  • 网站首页的尺寸做多大网站流量少怎么做
  • 明年做那些网站能致富甘肃省和城乡建设厅网站
  • 老城网站建设安卓图形网站建设
  • 绿色网站配色wordpress 幻灯片代码在哪里
  • 上海网站建设收费标准考程序员需要什么条件
  • asp网站建设实例花网站动画形式的h5在哪个网站做
  • 如何用ai给网站做logo网站开发人员工作内容
  • 国外建设网站的软件做网站组织结构框架例子
  • 网站现在一般做多大尺寸建设云网站
  • 移动网站和定制网站电话广告
  • 外贸网站使用攻略高端网站建设深圳
  • 惠州建设厅网站网站版权 技术支持
  • 新闻类的手机网站怎么做电脑版qq
  • thinkphp网站优化软件开发5个过程
  • 济南做网站多少钱dede 网站目录
  • 太原网站制作哪家便宜软件系统开发方案
  • 政务网站建设依据国家访问公司网站公司会知道吗
  • 常州建设银行新北分行网站河北省城乡建设厅网站首页
  • asp.net 网站计数器口腔网站设计图
  • 个人网站可以做健康付费知识设计素材网站推荐pin
  • jsp网站建设教程微信小程序成本