2017年5月4日

CSRF攻击与防御(写得非常好)

摘要: 转载地址:http://www.phpddt.com/reprint/csrf.html CSRF概念:CSRF跨站点请求伪造(Cross—Site Request Forgery),跟XSS攻击一样,存在巨大的危害性,你可以这样来理解: 攻击者盗用了你的身份,以你的名义发送恶意请求,对服务器来说这 阅读全文

posted @ 2017-05-04 00:28 大西瓜3721 阅读(377) 评论(0) 推荐(0)

关于CSRF攻击及mvc中的解决方案 [ValidateAntiForgeryToken]

摘要: 一.CSRF是什么? CSRF(Cross-site request forgery),中文名称:跨站请求伪造,也被称为:one click attack/session riding,缩写为:CSRF/XSRF。 二.CSRF可以做什么? 你这可以这么理解CSRF攻击:攻击者盗用了你的身份,以你的 阅读全文

posted @ 2017-05-04 00:06 大西瓜3721 阅读(844) 评论(0) 推荐(0)

导航