会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
蕉绿
博客园
首页
新随笔
联系
订阅
管理
2021年1月29日
csrf攻击简单防御
摘要: csrf攻击最理想使用签名效验,简单防御就是判断request hander 里面的referer的来源,这有一个好处就是工程量少,但是能防御绝大部分csrf攻击,但也有缺点,如果有非browser浏览将会拦截,只能排除api放行,如果太多的这样的api的话将造成冗余
阅读全文
posted @ 2021-01-29 13:57 蕉绿
阅读(32)
评论(0)
推荐(0)
公告