当前位置: 首页 > news >正文

网站设计公司大概多少钱wordpress 调用评论数量

网站设计公司大概多少钱,wordpress 调用评论数量,各大网站做推广的广告怎么做,建立网站怎么搞Node中的CSRF攻击和防御 假设有一个网上银行系统,用户可以通过该系统进行转账操作。转账功能的URL可能是这样的: https://www.bank.com/transfer?toAccount123456&amount1000当用户登录到银行系统,并在浏览器中访问这个URL时&#xff…

Node中的CSRF攻击和防御

假设有一个网上银行系统,用户可以通过该系统进行转账操作。转账功能的URL可能是这样的:

https://www.bank.com/transfer?toAccount=123456&amount=1000

当用户登录到银行系统,并在浏览器中访问这个URL时,银行系统会执行转账操作,将1000元转入账户123456。

CSRF攻击过程:

  1. 受害者登录:用户Alice登录到她的网上银行账户(比如www.bank.com)。

  2. 攻击者准备攻击页面:攻击者Eve创建了一个恶意网站www.evil.com,并在该网站上嵌入了一段HTML代码或JavaScript代码,试图利用CSRF漏洞:

    <img src="https://www.bank.com/transfer?toAccount=999999&amount=1000" style="display:none">
    

    或者通过JavaScript发送请求:

    var img = new Image();
    img.src = "https://www.bank.com/transfer?toAccount=999999&amount=1000";
    
  3. 受害者访问恶意网站:当Alice在已经登录银行系统的情况下,访问了Eve的恶意网站,浏览器会自动执行页面中的代码,发送一个请求到银行系统。

  4. 请求执行:因为Alice已经在银行系统中登录,浏览器会带上Alice的会话Cookie。这时,银行系统收到请求后,会认为这是一个合法的请求,并执行转账操作,将1000元转入攻击者的账户999999。

防御措施:

  • 设置后端的cookie 禁止跨域携带cookie 我们只需要把cookie设置的 SameSite:Strict即可;
  • 验证 referer和Origin 每个页面都会带这哥俩 通过验证这哥俩也就可以了
  • 使用token 每一次请求都带token
  • 使用验证码 要求用户进行敏感操作的时候 填写验证码
  • 表单随机数(这种做法是在服务端渲染的时候用)
    • 1.生成一个随机数放到 session中
    • 2.生成页面时,表单中加入一个隐藏的表单域 : <input type="hidden" name:"Hash" value="<%=session['key']%>">
    • 3.服务端 进行验证随机数
    • 4.清除session中的随机数
  • 二次验证,比如要求用户获取验证码进行验证
http://www.yayakq.cn/news/450092/

相关文章:

  • 自己制作的网站模板以后可以修改吗seo怎么做自己的网站
  • 信阳制作网站ihanshi海南在线海南一家
  • 做化学题的网站河北电子商务网站建设
  • 好的设计网站医药企业网站模板
  • 找人合伙做网站平台卖鞋子网站建设策划书
  • 乌市正规网站建设万网
  • wordpress云建站系统专业网页设计培训
  • 网页设计购物网站模板医院网站 功能
  • 嘉兴微信网站佛山建设网站制作
  • 网站首眉怎么做招聘网站开发价格
  • 安徽服装网站建设昆山网站建设公司苏州爬虫科技
  • 内网小网站的建设ueditor解析wordpress
  • 杨凌网站建设哪家好建设网站请示宣传
  • 如何判断网站数据库类型微信小程序制作过程
  • 做网站只用php不用html全国购物网站排名
  • 商城网站建设特点哈尔滨品牌网站建设
  • 做网站后台需要写代码吗天津建设工程信息王
  • 免费发布租房信息网站有关网站建设的合同
  • 加强意识形态建设 办好政协网站班级网站的规划与建设
  • 网站建设公司走进深圳一百讯新网域名续费
  • 浏览器网站大全企业网站源码带手机版
  • 新手如何建站深圳全网建站公司推荐
  • 西城区好的网站建设多少钱j2ee网站开发
  • 快速网站排名梅县区住房和城乡规划建设局网站
  • 企业网站源码去一品资源网大型网站开发 书籍
  • 金融网站织梦模板免费下载开封网站seo
  • 关于做美食的小视频网站网站源码建站教程
  • 中山专业手机网站建设php怎么创建网站
  • 招商网站的建设目的注册好域名之后怎么做个人网站
  • 做网站商城需要什么软件买链接网