乡下人产国偷v产偷v自拍,国产午夜片在线观看,婷婷成人亚洲综合国产麻豆,久久综合给合久久狠狠狠9

  • <output id="e9wm2"></output>
    <s id="e9wm2"><nobr id="e9wm2"><ins id="e9wm2"></ins></nobr></s>

    • 分享

      CSRF(跨站請求偽造)介紹及防范方法 - Origami的棲息屋

       zybingliu 2008-05-24

      CSRF(跨站請求偽造)介紹及防范方法

       Origami 發(fā)表于 2008-02-22 – 12:53 am 

           CSRF(跨站請求偽造)全稱:Cross Site Request Forgery.

       

          CSRF利用方式比較類似XSS(跨站腳本 Cross Site Scripting) ,不過不同的是CSRF是構(gòu)造一個提交來讓其他人訪問后,利用站點對這些人的信任來進行一些所期望的操作.

       

          比如:A和B在同一個有XSS漏洞的站點C,B登錄過D站點,并且有這個D站點的Cookies,這時候如果A構(gòu)造一個CSRF,內(nèi)容為給 A在D站點的賬戶轉(zhuǎn)移一些虛擬幣,如果這時候在C站點瀏覽的B用戶打開了A構(gòu)造的含有CSRF的頁面,這時候B的D站點用戶會因為對B用戶的信任而進行給 A轉(zhuǎn)賬的操作.

       

          防范CSRF只有從程序員本身入手, Origami的方法是用戶登錄后產(chǎn)生隨機Session并賦值給頁面中的某個Hidden標簽,提交表單時候同時提交這個Hidden標簽并驗證,驗證后銷毀標簽,只要用戶不離開頁面就不停產(chǎn)生隨機Session賦值給Hidden標簽< /p>

        本站是提供個人知識管理的網(wǎng)絡存儲空間,所有內(nèi)容均由用戶發(fā)布,不代表本站觀點。請注意甄別內(nèi)容中的聯(lián)系方式、誘導購買等信息,謹防詐騙。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請點擊一鍵舉報。
        轉(zhuǎn)藏 分享 獻花(0

        0條評論

        發(fā)表

        請遵守用戶 評論公約

        類似文章 更多