当前位置: 首页 > news >正文

网站开发方案ppt做网站的企业是什么行业

网站开发方案ppt,做网站的企业是什么行业,优秀网站 要素,php开发工具哪个好用Node中的CSRF攻击和防御 假设有一个网上银行系统#xff0c;用户可以通过该系统进行转账操作。转账功能的URL可能是这样的#xff1a; https://www.bank.com/transfer?toAccount123456amount1000当用户登录到银行系统#xff0c;并在浏览器中访问这个URL时#xff…Node中的CSRF攻击和防御 假设有一个网上银行系统用户可以通过该系统进行转账操作。转账功能的URL可能是这样的 https://www.bank.com/transfer?toAccount123456amount1000当用户登录到银行系统并在浏览器中访问这个URL时银行系统会执行转账操作将1000元转入账户123456。 CSRF攻击过程 受害者登录用户Alice登录到她的网上银行账户比如www.bank.com。 攻击者准备攻击页面攻击者Eve创建了一个恶意网站www.evil.com并在该网站上嵌入了一段HTML代码或JavaScript代码试图利用CSRF漏洞 img srchttps://www.bank.com/transfer?toAccount999999amount1000 styledisplay:none或者通过JavaScript发送请求 var img new Image(); img.src https://www.bank.com/transfer?toAccount999999amount1000;受害者访问恶意网站当Alice在已经登录银行系统的情况下访问了Eve的恶意网站浏览器会自动执行页面中的代码发送一个请求到银行系统。 请求执行因为Alice已经在银行系统中登录浏览器会带上Alice的会话Cookie。这时银行系统收到请求后会认为这是一个合法的请求并执行转账操作将1000元转入攻击者的账户999999。 防御措施 设置后端的cookie 禁止跨域携带cookie 我们只需要把cookie设置的 SameSite:Strict即可;验证 referer和Origin 每个页面都会带这哥俩 通过验证这哥俩也就可以了使用token 每一次请求都带token使用验证码 要求用户进行敏感操作的时候 填写验证码表单随机数(这种做法是在服务端渲染的时候用) 1.生成一个随机数放到 session中2.生成页面时表单中加入一个隐藏的表单域 : input typehidden name:Hash value%session[key]%3.服务端 进行验证随机数4.清除session中的随机数 二次验证比如要求用户获取验证码进行验证
http://www.dnsts.com.cn/news/59111.html

相关文章:

  • 数据库网站建设方案网站建设报价表
  • 建设黑彩网站中国新设计师联盟
  • 泰州网站设计哪家好小程序定制开发中软
  • 西安网站建设排名广州市省建设厅网站
  • 合肥在线网站王也的配音员是谁
  • 南京网站建设服务公司响应式网站建设价格
  • 怎么做网盘搜索网站电商平台网站开发过程
  • 洛阳做网站的公司北京网站建设设计
  • .net个人网站开发视频如何优化seo关键词
  • 深圳市建网站网上商城系统软件
  • 给网站做seo的价格wordpress 快速编辑
  • 那些语言可以建网站昆明自动seo
  • 大连专业手机自适应网站建设维护Wordpress手机短信
  • 企业网站备案需要什么资料秦皇岛网站制作电话
  • 东明县网站建设网站开发软件中文版
  • 大连三大网络推广网站如何把网站推广出去
  • 上海频道网站建设郑州最好的装修设计公司
  • 公司如何做网站做推广手机模拟装修app
  • 专业建设网站应该怎么做南宁市网页设计
  • 网站维护是不是很难做用dw建立网站
  • 怎样做才能让自己的网站公司网站开发建设什么会计科目
  • 青岛会议网站制作公司昨晚广州天河发生事件
  • 商城网站需要多少空间千度搜索引擎
  • 流量最大的网站网站建设的基本流程规范
  • 建站模板免费泉州网页制作设计
  • 贵阳微网站建设鞍山站
  • 博业建站网做网站公证需要费用是多少
  • 网站原型图是什么创建5a 网站建设要求
  • 做淘宝这种网站从零开始学习网站建设
  • 数字媒体应用 网站开发店铺推广