当前位置: 首页 > news >正文

温州市网站建设公司基本seo技术在线咨询

温州市网站建设公司,基本seo技术在线咨询,家用100mb光纤做网站,哪些网站是响应式CSRF:Cross Site Request Forgy(跨站请求伪造) 用户打开另外一个网站,可以对本网站进行操作或攻击。容易产生传播蠕虫。 CSRF攻击原理: 1、用户先登录A网站 2、A网站确认身份返回用户信息 3、B网站冒充用户信息而不是直接获取用…

CSRF:Cross Site Request Forgy(跨站请求伪造)

用户打开另外一个网站,可以对本网站进行操作或攻击。容易产生传播蠕虫。

CSRF攻击原理:

网络安全网格架构(CSMA) 网络安全框架csf_获取用户信息

1、用户先登录A网站

2、A网站确认身份返回用户信息

3、B网站冒充用户信息而不是直接获取用户信息,从B网站页面向A网站发起请求(携带A网站身份)

CSRF危害:

利用用户登录态

用户不知情

完成业务请求

盗取用户资金

冒充用户发帖

损坏网站名誉等等

如何防御CSRF:

原理步骤3具体细节:

  (1)B网站向A网站请求

  (2)带A网站Cookies

  (3)不访问A网站前端

  (4)referer为B网站

通过这些细节特征我们可以制定以下防御策略:

1、禁止第三方网站带Cookies,cookies中新增了same-site属性可禁止,缺点是浏览器兼容性。

2、在A网站前端加入验证信息,只有访问A网站获得验证信息才能正确发送请求。如验证码,token。

token防御的关键是cookies和表单或者页面中都要存储token值,cookie的值和页面的值需要做比对。

初级做法有个弊端,只有最后一个页签的token可以使用,前面打开的页签token会失效。

解决token失效问题可以给token设置有效时长存储多个token,过期token提示用户刷新页面从而获取新token。

3、验证referer,禁止来自第三方网站的请求。验证时需要代码严格验证,不然可以使用带参数来绕过非严格验证的判断。

放弃安逸,持续努力——成长

http://www.dinnco.com/news/17257.html

相关文章:

  • 菏泽 做网站 多少钱百度网盘资源
  • 专门做礼物的网站市场调研报告ppt模板
  • 织梦怎么做中英文网站常用的网站推广方法
  • 网站工信部备案号优化网站软文
  • 自建的电子网站如何做推广seo怎么学在哪里学
  • 可以找人帮忙做设计的网站网站建设推广
  • 广州可以做票务商城的网站公司网络营销环境分析主要包括
  • 如何免费搭建网站搜索引擎优化排名优化培训
  • html5 jsp做网站可以么企业推广文案
  • 鲜花网站建设策划书色盲测试图片
  • 珠宝玉器监测网站建设方案社交媒体营销
  • wordpress侧边栏宽度热狗seo顾问
  • 郑州专业做网站企业百度如何添加店铺位置信息
  • 菲律宾 做菠菜网站百度下载应用
  • 国外优秀设计网站推荐seo软件推荐
  • 南京培训网站建设网络营销课程ppt
  • 网站首页图片切换怎么建立网站的步骤
  • 合肥网站建设 毅耘网站建设黄页免费观看
  • 观澜专业做网站公司网站推广和优化的原因网络营销
  • 男女直接做的视频视频网站网站怎样才能在百度被搜索到
  • wordpress表格css样式网站建设优化推广
  • 深圳龙岗疫情解封了吗vue seo优化
  • 服务项目网站建设网络营销策划书模板
  • wordpress百度主动推送代码网站关键词优化技巧
  • 电商网站 建设步骤启动互联全网营销推广
  • 网站版心怎么做seo点击排名工具
  • 精简网站模板seo是如何优化
  • 做网站不赚钱了郑州有没有厉害的seo顾问
  • 天津哪里能做网站2022年新闻大事
  • 宁波专业网站建设公司好网站制作公司