当前位置: 首页 > news >正文

信息设计网站网站中文域名好不好

信息设计网站,网站中文域名好不好,百度产品大全入口,c 做的网站又哪些CSRF:Cross Site Request Forgy(跨站请求伪造) 用户打开另外一个网站,可以对本网站进行操作或攻击。容易产生传播蠕虫。 CSRF攻击原理: 1、用户先登录A网站 2、A网站确认身份返回用户信息 3、B网站冒充用户信息而不是直接获取用…

CSRF:Cross Site Request Forgy(跨站请求伪造)

用户打开另外一个网站,可以对本网站进行操作或攻击。容易产生传播蠕虫。

CSRF攻击原理:

网络安全网格架构(CSMA) 网络安全框架csf_获取用户信息

1、用户先登录A网站

2、A网站确认身份返回用户信息

3、B网站冒充用户信息而不是直接获取用户信息,从B网站页面向A网站发起请求(携带A网站身份)

CSRF危害:

利用用户登录态

用户不知情

完成业务请求

盗取用户资金

冒充用户发帖

损坏网站名誉等等

如何防御CSRF:

原理步骤3具体细节:

  (1)B网站向A网站请求

  (2)带A网站Cookies

  (3)不访问A网站前端

  (4)referer为B网站

通过这些细节特征我们可以制定以下防御策略:

1、禁止第三方网站带Cookies,cookies中新增了same-site属性可禁止,缺点是浏览器兼容性。

2、在A网站前端加入验证信息,只有访问A网站获得验证信息才能正确发送请求。如验证码,token。

token防御的关键是cookies和表单或者页面中都要存储token值,cookie的值和页面的值需要做比对。

初级做法有个弊端,只有最后一个页签的token可以使用,前面打开的页签token会失效。

解决token失效问题可以给token设置有效时长存储多个token,过期token提示用户刷新页面从而获取新token。

3、验证referer,禁止来自第三方网站的请求。验证时需要代码严格验证,不然可以使用带参数来绕过非严格验证的判断。

放弃安逸,持续努力——成长

http://www.yayakq.cn/news/737483/

相关文章:

  • 微信 网站提成方案点做美食美客网站建设
  • 网站开发与服务合同范本网站开发人员职位晋升空间
  • 一定火网站建设定制查关键词排名
  • 大同建设银行煤炭支行网站软文营销文章300字
  • 网站设计建设公司联系方式注册安全工程师是干什么的
  • 网站蜘蛛来访纪录最好的电商平台
  • 南宁网站建设加q479185700域名iis网站添加
  • 网站右侧浮动窗口做网站起什么名字好呢
  • 专业网站设计方案公司电子商务企业网站的推广方式
  • 网站详情页怎么做专业的会议网站建设
  • 各种网站建设报价wordpress 多语言插件
  • 三门峡网站制作wordpress的后台管理导航菜单
  • 能带描文本外链的网站新冠走了几百万老年人
  • 三只松鼠网站开发模板谷歌搜索入口365
  • 深圳工信部网站南阳移动端网站制作
  • 什么网站可以免费做兼职wordpress新建菜单
  • 建站网址建设wordpress y郁思注意
  • 代运营公司网站网络营销的概念名词解释
  • 不注册公司可以做网站吗dede title 我的网站
  • 光大成贤建设有限公司网站自媒体网站建设
  • mvc 做网站网站备案前置审批文件
  • 天津网站优化推广方案万达网站建设
  • 网上花店网站建设网站建设知识点
  • 河北网站建设公司洛阳建设银行官方网站
  • 龙口有没有做网站的黟县网站建设
  • 制作简单的个人网站新闻小学生摘抄
  • 团购网站怎么做推广网站内容模板
  • 求职招聘网站开发代码建设网站空间多少钱
  • 广东平台网站建设制作网站上动画视频怎么做的
  • 网站建设税收分类编码如何免费制作小视频