当前位置: 首页 > news >正文

做网站需要的技能网站优化要从哪些方面做

做网站需要的技能,网站优化要从哪些方面做,罗湖商城网站设计制作,最好的优化公司公司的H5在软件安全测试中被检查出可能存在 CSRF 攻击,网上找了一堆解决方法,最后用这种方式解决了。 1、问题描述 CSRF 是 Cross Site Request Forgery的缩写(也缩写为也就是在用户会话下对某个 CGI 做一些 GET/POST 的事,RIVTSTCNNARGO一这…

        公司的H5在软件安全测试中被检查出可能存在 CSRF 攻击,网上找了一堆解决方法,最后用这种方式解决了。

1、问题描述

        CSRF 是 Cross Site Request Forgery的缩写(也缩写为也就是在用户会话下对某个 CGI 做一些 GET/POST 的事,RIVTSTCNNARGO一这些事情用户未必知道和愿意做,你可以把它想做 HTTP 会话劫持。

        解决方案:建议做如下安全加固: 在 Web 应用程序侧防御 CSRF 漏洞,一般都是利用referer、token 或者验证码。

2、问题现象

        实际上我们查看这个问题也就发现系统存在使用post方式 使用referer参数请求腾讯网这个网址会出现不安全的问题。

3、解决方案

        直接从nginx上面考虑,直接禁掉referer这个参数请求,在nginx.conf中添加下面参数:

valid_referers none blocked server_names;
if ($invalid_referer) {return          403;
}

        //这里要注意的是:if后面必须有空格,要不然会导致你的nginx起不来。

http://www.yayakq.cn/news/310683/

相关文章:

  • 大型网站开发团队的美工需要什么工作经验和教育背景及薪酬短链接在线生成官网
  • 广州网站建设实力乐云seo蚌埠公司做网站
  • 长沙建设网站网站开发证有没有用
  • 专业做网站公司排名门户网站建设关系到
  • 湖南网站托管网络营销方式变化背后的逻辑与趋势
  • 福海网站制作数字化文化馆网站建设
  • 天河建设网站设计网站seo外链建设
  • 电子商务网站开发实务石道元工程建设项目招标范围和规模标准规定
  • 网站用excel做数据库建设银行网站修改预留手机号
  • 如何建设小说网站并且盈利wordpress淘宝联盟
  • 网站代码案例wordpress的首页设置
  • 找别人做网站多少钱08 iis创建网站
  • php企业网站模板中小工厂erp管理系统
  • 建网站设置网站首页社交网站开发客户
  • 手机网站 pc网站模板我想克隆个网站 怎么做
  • 站长之家字体怎样给公司做网站
  • 应届生招聘去哪个网站网站集约建设原因
  • 陕西富通建设有限公司网站wordpress 显示一篇
  • wordpress配置网站网站的建设 想法
  • 设计师做兼职的网站网站功能模块什么意思
  • 学校网站建设财务报表wordpress+app+打包
  • 织梦企业网站北仑建网站价格
  • 上海网站建设上海黄金营销型网站设计注意
  • 电商网站有哪些功能模块宣传广告设计模板
  • 公司做网站需要给百度交钱吗微信分销是什么
  • 那些网站是做金融行业作图软件app
  • 网站建设策划书的主要内容网站建设基本流程规范
  • 景区网站建设原则网络营销产品概念的五个层次
  • wordpress淘宝客推广插件优化排名工具
  • 手机微网站平台word 发布到wordpress