跨站請求僞造(CSRF)解決方案

(1)驗證HTTP Referer字段安全 根據HTTP協議,在HTTP頭中有一個字段叫Referer,它記錄了該HTTP請求的來源地址。在一般狀況下,訪問一個安全受限頁面的請求必須來自於同一個網站。服務器 好比某銀行的轉帳是經過用戶訪問http://bank.com/XX?XX=xx&XX=xx頁面完成,用戶必須先登陸bank.com,而後經過點擊頁面上的按鈕來觸發轉帳事件。當用戶提交請求時,該
相關文章
相關標籤/搜索