当前位置: 首页 > news >正文

网站交易平台dw做网站有哪些用处

网站交易平台,dw做网站有哪些用处,深圳专业网站制作技术,活动推广软文范例CSRF:Cross Site Request Forgy#xff08;跨站请求伪造#xff09; 用户打开另外一个网站#xff0c;可以对本网站进行操作或攻击。容易产生传播蠕虫。 CSRF攻击原理#xff1a; 1、用户先登录A网站 2、A网站确认身份返回用户信息 3、B网站冒充用户信息而不是直接获取用…CSRF:Cross Site Request Forgy跨站请求伪造 用户打开另外一个网站可以对本网站进行操作或攻击。容易产生传播蠕虫。 CSRF攻击原理 1、用户先登录A网站 2、A网站确认身份返回用户信息 3、B网站冒充用户信息而不是直接获取用户信息从B网站页面向A网站发起请求携带A网站身份 CSRF危害 利用用户登录态 用户不知情 完成业务请求 盗取用户资金 冒充用户发帖 损坏网站名誉等等 如何防御CSRF 原理步骤3具体细节 1B网站向A网站请求 2带A网站Cookies 3不访问A网站前端 4referer为B网站 通过这些细节特征我们可以制定以下防御策略 1、禁止第三方网站带Cookiescookies中新增了same-site属性可禁止缺点是浏览器兼容性。 2、在A网站前端加入验证信息只有访问A网站获得验证信息才能正确发送请求。如验证码token。 token防御的关键是cookies和表单或者页面中都要存储token值cookie的值和页面的值需要做比对。 初级做法有个弊端只有最后一个页签的token可以使用前面打开的页签token会失效。 解决token失效问题可以给token设置有效时长存储多个token过期token提示用户刷新页面从而获取新token。 3、验证referer禁止来自第三方网站的请求。验证时需要代码严格验证不然可以使用带参数来绕过非严格验证的判断。 放弃安逸持续努力——成长
http://www.dnsts.com.cn/news/142823.html

相关文章:

  • 南宁智慧园区网站建设led灯笼河网站建设
  • 支付宝可以给第三方网站做担保么万网网站价格
  • 如何通过网站自己做网站潍坊点睛做网站怎么样
  • 深圳电商网站公司怎样无货源开网店
  • 平阴网站建设费用虚拟币交易网站建设
  • 如何做好网站内连wordpress结合python
  • 手机营销型网站建设定制自己的软件
  • 建设网站的工作步骤是logo设计免费设计
  • 济南网站建设培训班网站优化塔山双喜
  • 公司网站建设推广国税局网站里打印设置如何做
  • 网站福利你们会回来感谢我的昆明做网站建设找谁
  • p2p网站建设的步骤过程WordPress更该主题
  • 推荐几个安全没封的网站建设部网站资质标准
  • 海宁营销型网站设计1000套网站源码
  • 网站建设与开发的软件怎样做电商网站的财务分析
  • 镇江网站制作哪家公司比较好怎么做链接视频教程
  • 内蒙古网站建设公司搜狗网站
  • 邯郸做网站推广多少钱网站设计可以在手机上做吗
  • 网站开发分析如何给别人做网站赚钱
  • 苏州做网站设计简单网站建设方案
  • 软文网站有哪些重庆网站建站模板公司
  • 网站开发工作前景优化快速排名公司
  • 南宁网站建设策划方案怎么查网站的外链数量
  • 酒店建设网站的意义网站一级页面标题怎么做的
  • t恤定制网站网站的宣传与推广
  • 宁波建设局网站郑建华山东住房城乡建设厅网站
  • 合肥房产网官方网站做网站需要哪个专业
  • 班级网站建设维护代理app软件
  • 免费在线网站建设网站开发公司企业官网
  • 织梦网站导航如何删除外国人讲汉语做网站的视频