CSRF代码审计

审计CSRF

判断依据

敏感表单是否使用token验证

防御策略

验证HTTP ReFerer字段

在请求地址添加token并验证

在Http头中定义属性并验证

我们常常用Ajax提交表单,或者利用js的dom操作提交表单

 

posted @ 2016-04-05 15:03  平何去何  阅读(111)  评论(0)    收藏  举报