当前位置: 首页 > news >正文

网站交易平台口碑营销优化推广

网站交易平台,口碑营销优化推广,云南省建设厅网站舉報,西部数码网站管理助手搭建织梦CSRF:Cross Site Request Forgy(跨站请求伪造) 用户打开另外一个网站,可以对本网站进行操作或攻击。容易产生传播蠕虫。 CSRF攻击原理: 1、用户先登录A网站 2、A网站确认身份返回用户信息 3、B网站冒充用户信息而不是直接获取用…

CSRF:Cross Site Request Forgy(跨站请求伪造)

用户打开另外一个网站,可以对本网站进行操作或攻击。容易产生传播蠕虫。

CSRF攻击原理:

网络安全网格架构(CSMA) 网络安全框架csf_获取用户信息

1、用户先登录A网站

2、A网站确认身份返回用户信息

3、B网站冒充用户信息而不是直接获取用户信息,从B网站页面向A网站发起请求(携带A网站身份)

CSRF危害:

利用用户登录态

用户不知情

完成业务请求

盗取用户资金

冒充用户发帖

损坏网站名誉等等

如何防御CSRF:

原理步骤3具体细节:

  (1)B网站向A网站请求

  (2)带A网站Cookies

  (3)不访问A网站前端

  (4)referer为B网站

通过这些细节特征我们可以制定以下防御策略:

1、禁止第三方网站带Cookies,cookies中新增了same-site属性可禁止,缺点是浏览器兼容性。

2、在A网站前端加入验证信息,只有访问A网站获得验证信息才能正确发送请求。如验证码,token。

token防御的关键是cookies和表单或者页面中都要存储token值,cookie的值和页面的值需要做比对。

初级做法有个弊端,只有最后一个页签的token可以使用,前面打开的页签token会失效。

解决token失效问题可以给token设置有效时长存储多个token,过期token提示用户刷新页面从而获取新token。

3、验证referer,禁止来自第三方网站的请求。验证时需要代码严格验证,不然可以使用带参数来绕过非严格验证的判断。

放弃安逸,持续努力——成长

http://www.ijyty.com/news/174667.html

相关文章:

  • 项目网站的建设有两种模式网站做虚假广告
  • 盐城做网站的哪个公司好淘宝客推广网站怎么做
  • 网站兼容浏览器如何做好网站建设前期网站规划
  • 影楼手机网站本地网站建设需要什么
  • 网站的手机站页面重复学校网站建设流程步骤
  • 外贸公司网站建设哪家好北京正邦设计公司官网
  • 大学生免费ppt网站高端网站设计v芯hyhyk1推好
  • 网站公司用什么软件做网站芜湖网页美工设计
  • 网站开发与维护视频宝安网站制作需要多少钱
  • 网站架构布局上合建设网站企业
  • 400电话申请网站源码程序开封网站制作哪家好
  • 郑州网站推广多少钱wordpress 手机菜单栏
  • 十堰网站推广网页设计100种技巧
  • 不用网站怎么做落地页集趣网站怎么做兼职
  • 报纸做网站宣传费用怎么使用vs2017做网站
  • wordpress企业站模板下载建设项目环保验收网站
  • 国外视频模板网站eapp 网站 优势
  • 游戏网站建设需要多少钱网站模板备份
  • 网站群建设的目的大理建设学校官方网站
  • 汽车网站建设多少钱北京网站建设百度排名
  • 徐州在线制作网站商贸公司寮步网站建设
  • 福州百度做网站多少钱中国建设银行十堰分行网站
  • 做网上推广网站广州seo排名外包
  • 唐山网站排名推广如何防范钓鱼网站
  • 网站开发手册wordpress本地化插件
  • 家居网站模板网站高端网站建设
  • 加强网站建设工作总结长春网站建设wang
  • 济南网站制作推广网站审核照片幕布
  • 网站建设加排名要多少网站悬浮窗代码
  • 门户网站字体软文推广策划方案