web安全類

web安全類主要分爲兩個部分:CSRF和XSS 一、CSRF 基本概念:CSRF,通常稱爲跨站請求僞造,英文名Cross-site request forgery 縮寫爲CSRF;   怎麼防禦 1、Token驗證:那個僞造的請求只會自動攜帶cookie,不會自動攜帶token,所以驗證時,如果沒有token,就會避免攻擊; 2、Referer驗證:頁面來源,服務器判斷是否爲本站點下的頁面,如果是
相關文章
相關標籤/搜索