会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
endian11
CSRF
跨站请求伪造,Cross-Site Request Forge
在当前已经登录的Web应用程序上执行恶意操作
CSRF问题出在Http接口没有防范不受信任的调用
防范CSRF漏洞主要通过:
CSRF token验证,利用浏览器的同源限制,在Http接口执行前验证页面或者cookie中设置的token,只有验证通过才继续执行请求
人机交互,比如在调用银行转账接口时校验短信验证码
Dana.Lee To:Dana_Lee1016@126.com
posted on
2019-02-20 13:52
endian11
阅读(
102
) 评论(
0
)
收藏
举报
刷新页面
返回顶部
导航
博客园
首页
新随笔
联系
订阅
管理
公告