CSRF簡單理解---HTTP Referer字段驗證(Java實現)

CSRF攻擊簡單來講就是: 1.你能夠經過A網站發送請求「轉100塊給小明」。 2.而後你碰巧又上了X網站,X的某連接藏着一條操做」轉100快給小芳」。 3.當你點擊X網站的某個連接時,會利用你在A網站的session信息,發送請求」轉100快給小芳」。 因此CSRF防護的重點就是怎麼判斷髮送請求的是否是原網站。java referer的驗證原理簡單來講就是: 比對HTTP請求發送的網站(refe
相關文章
相關標籤/搜索