博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
CSRF攻击和防护
阅读量:7141 次
发布时间:2019-06-29

本文共 302 字,大约阅读时间需要 1 分钟。

攻击模拟步骤:

防护方法:

  1. 在客户端向后端请求界面数据的时候,后端会往响应中的 cookie 中设置 csrf_token 的值
  2. 在 Form 表单中添加一个隐藏的的字段,值也是 csrf_token
  3. 在用户点击提交的时候,会带上这两个值向后台发起请求
  4. 后端接受到请求,以会以下几件事件:
    • 从 cookie中取出 csrf_token
    • 从 表单数据中取出来隐藏的 csrf_token 的值
    • 进行对比
  5. 如果比较之后两值一样,那么代表是正常的请求,如果没取到或者比较不一样,代表不是正常的请求,不执行下一步操作

 

转载于:https://www.cnblogs.com/omak/p/9911794.html

你可能感兴趣的文章
使用dockerfile创建镜像
查看>>
带你一分钟理解闭包--js面向对象编程
查看>>
MySql基本使用方法
查看>>
[转]TCP 状态机
查看>>
mysql 原理 ~ innodb恢复机制
查看>>
水题 Codeforces Round #296 (Div. 2) A. Playing with Paper
查看>>
爬取我主良缘,获取个人图片及其信息
查看>>
字符型设备驱动程序-first-printf以及点亮LED灯(四)
查看>>
KAFKA 监控管理界面 KAFKA EAGLE 安装
查看>>
sublime3 前端个人常用插件及快捷键
查看>>
加密传输SSL协议4_综合方案
查看>>
Git教程--Git安装和版本库的创建
查看>>
(转)volatile的使用
查看>>
Java编程一些经验
查看>>
Android 程序调试
查看>>
cas系列-cas REST协议(三)
查看>>
LAME的“命令行”
查看>>
技术人员的眼高手低
查看>>
PAT 天梯杯 L2-020 功夫传人
查看>>
AIX lsof 命令
查看>>