首页 > Web开发 > 详细

Web安全之跨站伪造请求(CSRF)

时间:2019-09-20 12:44:59      阅读:106      评论:0      收藏:0      [点我收藏+]

CSRF简介
CSRF全称跨站伪造请求(Cross-site request forgery)也称为one click attack/session riding,还可以缩写为XSRF
通俗说就是利用被害人的身份去发送请求
技术分享图片
浏览器的Cookie保护机制

Session Cookie,浏览器不关闭则不失效
本地Cookie,过期时间内不管浏览器关闭与否均不失效
CSRF的几种攻击方式
HTML CSRF
HTML CSRF可以发起GET请求的标签
技术分享图片

JSON HiJacking
技术分享图片

Flash CSRF
技术分享图片

CSRF的防御方法
通过验证码进行防御
检查请求来源
增加请求参数token
本文看自Web安全之跨站伪造请求(CSRF)

Web安全之跨站伪造请求(CSRF)

原文:https://www.cnblogs.com/smart-girl/p/11555423.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!