当前位置: 首页 > news >正文

宁波方正建设监理网站深圳网站建设html5

宁波方正建设监理网站,深圳网站建设html5,建筑行业大数据综合查询平台官网,wordpress $postCSRF:Cross Site Request Forgy(跨站请求伪造) 用户打开另外一个网站,可以对本网站进行操作或攻击。容易产生传播蠕虫。 CSRF攻击原理: 1、用户先登录A网站 2、A网站确认身份返回用户信息 3、B网站冒充用户信息而不是直接获取用…

CSRF:Cross Site Request Forgy(跨站请求伪造)

用户打开另外一个网站,可以对本网站进行操作或攻击。容易产生传播蠕虫。

CSRF攻击原理:

网络安全网格架构(CSMA) 网络安全框架csf_获取用户信息

1、用户先登录A网站

2、A网站确认身份返回用户信息

3、B网站冒充用户信息而不是直接获取用户信息,从B网站页面向A网站发起请求(携带A网站身份)

CSRF危害:

利用用户登录态

用户不知情

完成业务请求

盗取用户资金

冒充用户发帖

损坏网站名誉等等

如何防御CSRF:

原理步骤3具体细节:

  (1)B网站向A网站请求

  (2)带A网站Cookies

  (3)不访问A网站前端

  (4)referer为B网站

通过这些细节特征我们可以制定以下防御策略:

1、禁止第三方网站带Cookies,cookies中新增了same-site属性可禁止,缺点是浏览器兼容性。

2、在A网站前端加入验证信息,只有访问A网站获得验证信息才能正确发送请求。如验证码,token。

token防御的关键是cookies和表单或者页面中都要存储token值,cookie的值和页面的值需要做比对。

初级做法有个弊端,只有最后一个页签的token可以使用,前面打开的页签token会失效。

解决token失效问题可以给token设置有效时长存储多个token,过期token提示用户刷新页面从而获取新token。

3、验证referer,禁止来自第三方网站的请求。验证时需要代码严格验证,不然可以使用带参数来绕过非严格验证的判断。

放弃安逸,持续努力——成长

http://www.yayakq.cn/news/904746/

相关文章:

  • 嘉兴php网站开发移动互联网开发考试
  • 做队徽的网站静态网站什么样
  • 哈尔滨建站的系统足球积分排行榜最新
  • 建设婚恋网站基本功能有哪些淮北哪有做淘宝网站
  • 网时 网站服务器租赁上海网站建设公
  • 网站安全建设进展情况汇报四川招标采购交易信息网
  • 搭建网站什么意思国外metro风格网站模板
  • 公司内部网站怎么做2022年最好用的搜索引擎
  • 触屏端网站开发公司网站建设方案详细方案
  • 综合型企业网站有哪些比较好的设计网站
  • 网站域名注册要多少钱网站建设步骤图
  • 网站制作百度资源如何做网站维护 找关键词
  • 微信建网站平台的动漫制作专业专升本大学
  • 金融类网站建设专业做网站优化价格
  • 网站开发财务预算原创文章网站开发教程
  • 优班图搭建网站wordpress生成
  • 开封美食网站建设规划怎样制作游戏软件
  • 桂林生活网站现在建网站可以拖拉式的吗
  • 比较有创意的广告龙岩网站优化费用
  • 重庆seo整站优化方案范文上海建站网
  • 网站编辑怎么做的江西省建设厅教育网站上查询
  • 网站设计制作的服务和质量网站建设可以买东西
  • 淘宝联盟推广网站怎么做记账代理公司注册
  • 做企业网站的公司有哪些wordpress友情链接自助申请
  • 全球网站排名查询网wordpress主题模板收费会员系统
  • 做网站内链什么意思经典重庆论坛新闻论坛发展论坛
  • 龙岗网站建设多少钱公众号模板
  • 网站的流量是怎么回事网页制作是什么软件
  • 企业高端网站建设美工php网站开发工程师职责
  • 做网站用jsp还是j2ee工商网站备案查询