跨站點請求僞造防範(轉載)

  CSRF 的防範機制有不少種,防範的方法也根據 CSRF 攻擊方式的不斷升級而不斷演化。經常使用的有檢查 Refer 頭部信息,使用一次性令牌,使用驗證圖片等手段。出於性能的考慮,若是每一個請求都加入令牌驗證將極大的增長服務器的負擔,具體採用那種方法更合理,須要謹慎審視每種保護的優缺點。javascript 1. 檢查 HTTP 頭部 Refer 信息,這是防止 CSRF 的最簡單容易實現的一
相關文章
相關標籤/搜索