文章分类 -  CSRF

摘要:审计CSRF 判断依据 敏感表单是否使用token验证 防御策略 验证HTTP ReFerer字段 在请求地址添加token并验证 在Http头中定义属性并验证 我们常常用Ajax提交表单,或者利用js的dom操作提交表单 阅读全文
posted @ 2016-04-05 15:03 平何去何 阅读(110) 评论(0) 推荐(0)
摘要:CSRF(跨站请求伪造) 1.按照请求类型来分 可以分为get,post方法夹在 <head>标签中 <link href=>; <meta http-equiv="refresh" content="0;url="> 夹在<body>标签中 <img src>查看数据包如果某项功能是通过Get请求 阅读全文
posted @ 2015-10-13 17:18 平何去何 阅读(95) 评论(0) 推荐(0)