当前位置: 首页 > news >正文

筑云电商网站建设公司淄博学校网站建设公司

筑云电商网站建设公司,淄博学校网站建设公司,沈阳市三好街网站建设公司,高端建设响应式网站CSRF:Cross Site Request Forgy(跨站请求伪造) 用户打开另外一个网站,可以对本网站进行操作或攻击。容易产生传播蠕虫。 CSRF攻击原理: 1、用户先登录A网站 2、A网站确认身份返回用户信息 3、B网站冒充用户信息而不是直接获取用…

CSRF:Cross Site Request Forgy(跨站请求伪造)

用户打开另外一个网站,可以对本网站进行操作或攻击。容易产生传播蠕虫。

CSRF攻击原理:

网络安全网格架构(CSMA) 网络安全框架csf_获取用户信息

1、用户先登录A网站

2、A网站确认身份返回用户信息

3、B网站冒充用户信息而不是直接获取用户信息,从B网站页面向A网站发起请求(携带A网站身份)

CSRF危害:

利用用户登录态

用户不知情

完成业务请求

盗取用户资金

冒充用户发帖

损坏网站名誉等等

如何防御CSRF:

原理步骤3具体细节:

  (1)B网站向A网站请求

  (2)带A网站Cookies

  (3)不访问A网站前端

  (4)referer为B网站

通过这些细节特征我们可以制定以下防御策略:

1、禁止第三方网站带Cookies,cookies中新增了same-site属性可禁止,缺点是浏览器兼容性。

2、在A网站前端加入验证信息,只有访问A网站获得验证信息才能正确发送请求。如验证码,token。

token防御的关键是cookies和表单或者页面中都要存储token值,cookie的值和页面的值需要做比对。

初级做法有个弊端,只有最后一个页签的token可以使用,前面打开的页签token会失效。

解决token失效问题可以给token设置有效时长存储多个token,过期token提示用户刷新页面从而获取新token。

3、验证referer,禁止来自第三方网站的请求。验证时需要代码严格验证,不然可以使用带参数来绕过非严格验证的判断。

放弃安逸,持续努力——成长

http://www.yayakq.cn/news/495128/

相关文章:

  • 中小型网站开发网站站外推广的内外链接怎么做
  • 建wordpress丹阳网站优化
  • 网站后台怎么上传图片产品洪江市网站
  • 巨鹿网站建设设计在线花钱做网站
  • 互联网教育网站开发查询域名信息
  • 动漫做h免费网站有哪些微信推广引流方法
  • 房产网站模板绍兴网站建设哪好
  • 网站设计流程步骤企业信息查询app哪个最好
  • 上杭网站建设o2o电子商务网站建设
  • wordpress建站的好处大连小型网站建设
  • 模拟网站建设织梦网站图标
  • 中国建设网官方网站电子银行小公司简介模板
  • 广东建设公司网站烟台定制网站建设价格
  • 网站建设接单渠道做爰片免费观看网站
  • 云服务器怎么上传网站关键词分类
  • 网站建设需要多少人陕西省建设工程招投标信息网官网
  • 宣讲家网站支部建设重庆网站推广运营
  • 嘉兴ai人工智能开发网站建设好用的海报设计网站
  • 越秀区建设水务局网站北京高端网站建
  • 甜品网站建设项目规划书论坛建设免费
  • 手机怎么上wap网站茶类网站建设方案
  • 提出网络营销思想的网站改版计划oa系统手机端
  • 点样用外网访问自己做的网站教程网wordpress
  • 高端手机网站设计付费做网站关键词优化是怎么做的呀
  • 网站推广 优帮云手机图文制作软件
  • 新网官方网站登陆南宁模板做网站
  • 网站建设成功案例那个网站可以做考卷
  • 一般做个网站多少钱wordpress instagram
  • 菏泽做网站电话没有网页快照对网站有什么影响
  • 一个网站做3个关键词够重庆做网站建设找谁