当前位置: 首页 > news >正文

地方生活门户信息网站源码上国外网站的dns

地方生活门户信息网站源码,上国外网站的dns,海南网站建设海南网络公司,百度网页翻译CSRF:Cross Site Request Forgy#xff08;跨站请求伪造#xff09; 用户打开另外一个网站#xff0c;可以对本网站进行操作或攻击。容易产生传播蠕虫。 CSRF攻击原理#xff1a; 1、用户先登录A网站 2、A网站确认身份返回用户信息 3、B网站冒充用户信息而不是直接获取用…CSRF:Cross Site Request Forgy跨站请求伪造 用户打开另外一个网站可以对本网站进行操作或攻击。容易产生传播蠕虫。 CSRF攻击原理 1、用户先登录A网站 2、A网站确认身份返回用户信息 3、B网站冒充用户信息而不是直接获取用户信息从B网站页面向A网站发起请求携带A网站身份 CSRF危害 利用用户登录态 用户不知情 完成业务请求 盗取用户资金 冒充用户发帖 损坏网站名誉等等 如何防御CSRF 原理步骤3具体细节 1B网站向A网站请求 2带A网站Cookies 3不访问A网站前端 4referer为B网站 通过这些细节特征我们可以制定以下防御策略 1、禁止第三方网站带Cookiescookies中新增了same-site属性可禁止缺点是浏览器兼容性。 2、在A网站前端加入验证信息只有访问A网站获得验证信息才能正确发送请求。如验证码token。 token防御的关键是cookies和表单或者页面中都要存储token值cookie的值和页面的值需要做比对。 初级做法有个弊端只有最后一个页签的token可以使用前面打开的页签token会失效。 解决token失效问题可以给token设置有效时长存储多个token过期token提示用户刷新页面从而获取新token。 3、验证referer禁止来自第三方网站的请求。验证时需要代码严格验证不然可以使用带参数来绕过非严格验证的判断。 放弃安逸持续努力——成长
http://www.hkea.cn/news/14451278/

相关文章:

  • 一级a做爰片付费网站有什么页游传奇平台好
  • 徐州网站建设photoshop软件
  • 网站建设的需求怎么写吉林电商网站建设
  • 做外贸网站网络网站网站怎么做的
  • 哪些网站可以做免费外贸开封网站优化公司
  • 齐河网站建设中小企业网站制作价格
  • 下列关于网站开发中网站上传做网站用vs还是dw
  • 网站域名 空间 是每年都要缴费吗网站构成要素
  • 池州建行网站一流的苏州网站建设
  • 做个电商网站多少钱网站静态化怎么做
  • 免费设计app的网站建设淘宝网站的建设情况
  • 建设银行杭州纪念币预约网站长沙网站设计流程
  • 为什么要做营销型的网站建设广州网站建设50强名单
  • 网站空间配置东莞哪里有做网站的
  • 做网站想要中立设计专业干货推荐网站
  • 微信手机网站三合一画册设计免费模板
  • 做医美设计的网站刷关键词指数
  • 朔州网站建设收费多少福州做公司网站
  • 搜搜网站收录wordpress .htaccess在哪里
  • 网站建设的工作描述自己怎么做装修网站
  • 自己做图片网站房子竣工验收在哪个网站查
  • 做全屏式网站尺寸是多大网站建设的成本有哪些方面
  • 南庄营销网站建设注册公司需要几个人员
  • 个人网站做app上传公司网站建设意见征集
  • 建网站需要多大的宽带赣榆网站制作
  • 金溪做网站电池网站建设 中企动力
  • 网站教程沐浴露营销软文
  • 做网站 不做源码建站网址不安全
  • 义乌网站建设公司排名深建工程建设集团
  • wordpress博客文章美化seo范畴