会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
积极学习的小强
博客园
首页
新随笔
联系
订阅
管理
2021年8月2日
SpringMVC/boot-CSRF安全方案
摘要: 原理 增删改的接口参数值都有规律可循,可以被人恶意构造增删改接口 将恶意构造的增删改接口发给对应特定用户,让特定用户点击 特定用户使用自己的认证信息对该接口发起了请求,可能被新增危险信息(比如管理员账号),修改敏感信息(比如退款金额),删除关键信息(比如删除差评)
阅读全文
posted @ 2021-08-02 17:29 积极学习的小强
阅读(1929)
评论(0)
推荐(0)
公告