CSRF攻擊及防護措施

CSRF,跨站請求僞造,簡單來講是盜用用戶的身份,以用戶的身份發送惡意請求,好比以用戶的身份進行銀行轉帳等。瀏覽器 原理:用戶登陸信任網站A,並生成本地cookie,在沒有登出A的狀況下,訪問了危險網站B,B網站中要求訪問第三方站點,發出request請求,瀏覽器帶着A產生的cookie訪問。安全 防護措施:服務器 a.在請求地址中添加token並驗證cookie 在請求中放入攻擊者不能僞造的信息
相關文章
相關標籤/搜索