当前位置: 首页 > news >正文

如何做外围网站的代理百度站长号购买

如何做外围网站的代理,百度站长号购买,华为商城官网手机版,营销网站建设服务平台CSRF:Cross Site Request Forgy(跨站请求伪造) 用户打开另外一个网站,可以对本网站进行操作或攻击。容易产生传播蠕虫。 CSRF攻击原理: 1、用户先登录A网站 2、A网站确认身份返回用户信息 3、B网站冒充用户信息而不是直接获取用…

CSRF:Cross Site Request Forgy(跨站请求伪造)

用户打开另外一个网站,可以对本网站进行操作或攻击。容易产生传播蠕虫。

CSRF攻击原理:

网络安全网格架构(CSMA) 网络安全框架csf_获取用户信息

1、用户先登录A网站

2、A网站确认身份返回用户信息

3、B网站冒充用户信息而不是直接获取用户信息,从B网站页面向A网站发起请求(携带A网站身份)

CSRF危害:

利用用户登录态

用户不知情

完成业务请求

盗取用户资金

冒充用户发帖

损坏网站名誉等等

如何防御CSRF:

原理步骤3具体细节:

  (1)B网站向A网站请求

  (2)带A网站Cookies

  (3)不访问A网站前端

  (4)referer为B网站

通过这些细节特征我们可以制定以下防御策略:

1、禁止第三方网站带Cookies,cookies中新增了same-site属性可禁止,缺点是浏览器兼容性。

2、在A网站前端加入验证信息,只有访问A网站获得验证信息才能正确发送请求。如验证码,token。

token防御的关键是cookies和表单或者页面中都要存储token值,cookie的值和页面的值需要做比对。

初级做法有个弊端,只有最后一个页签的token可以使用,前面打开的页签token会失效。

解决token失效问题可以给token设置有效时长存储多个token,过期token提示用户刷新页面从而获取新token。

3、验证referer,禁止来自第三方网站的请求。验证时需要代码严格验证,不然可以使用带参数来绕过非严格验证的判断。

放弃安逸,持续努力——成长

http://www.yayakq.cn/news/639029/

相关文章:

  • 有声小说网站开发百度关键词规划师入口
  • 中国建设门户网站国外采购平台
  • 网站导航是做链接赚钱么手机免费在线搭建网站
  • 做电影网站投资多少网站流量来源
  • 正规做网站职业教育网站建设可行性报告
  • 做外贸家纺资料网站六安市建设网站市场信息价
  • 备案的时候需要网站吗哪些网站可以做百科来源
  • 网站开发素材大岭山镇仿做网站
  • 做安卓开发要去看哪些网站安徽省六安市城乡建设厅网站
  • 水陆运输类网站如何建设房产信息查询网
  • 网站建站大约多少钱网站后台管理系统很慢
  • 怎样登录柳州建设网站江苏网站建设培训
  • 手把手教你做网站 怎么注册域名怎么用域名进网站
  • 手机微网站第二年续费吗wordpress主题在哪
  • 哈尔滨优质官网建站企业windows 做网站服务器
  • 网站公示如何做链接鞍山seo外包
  • 建筑行业网站有哪些和县网站定制
  • 网站建设与维护中国出版社设计公司logo要多少钱
  • 2m带宽可以做音乐网站网站空间多大
  • 合肥简川科技网站建设公司 概况网站淘宝客一般怎么做
  • 电子印章在线制作网站腾讯云官网入口
  • 设计网站案例网站网站信息化建设总结
  • 有域名有空间如何做网站免费wordpress托管
  • 厦门怎么没有 网站备案知名广州网站建设
  • 皋兰网站建设平台网上接网站开发不给钱怎么办
  • 做电子书的网站很有名后来被关闭了宣传片拍摄哪个好
  • 夫唯seo培训上海搜索引擎优化公司
  • 画家网站建设济南济南网站建设网站建设
  • 营销网站做得好的公司餐饮网站开发性能需求
  • 谷搜易外贸网站建设网络营销的主要方式和技巧