中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

前端如何避免csrf攻擊

九三
216
2020-12-28 09:41:19
欄目: 網絡安全

前端如何避免csrf攻擊

前端開發中避免csrf攻擊的方法

1.添加校驗token

在用戶登錄時,設置一個csrf的隨機token,并種植在用戶的cookie中,當用戶關閉瀏覽器、或再次登錄、退出時,對token進行清除。

2.在服務端增加偽隨機數

客戶端獲取服務器通過cookie發送過來的偽隨機數,客戶端發送請求時增加偽隨機數,服務器判斷該偽隨機數是否正確,從而避免csrf攻擊。

3.檢查Referer字段

HTTP頭中有一個Referer字段,這個字段用以標明請求來源于哪個地址,而如果是csrf攻擊傳來的請求,Referer字段會包含惡意網站的地址,這時候服務器就能識別出惡意的訪問。

0
南投市| 攀枝花市| 金寨县| 昭通市| 定边县| 德保县| 正阳县| 武威市| 仁寿县| 大石桥市| 依兰县| 华安县| 白朗县| 伽师县| 揭阳市| 左云县| 瑞安市| 望江县| 柏乡县| 密云县| 伊宁市| 威海市| 武胜县| 斗六市| 塔城市| 成都市| 格尔木市| 延安市| 陆河县| 涟源市| 星子县| 运城市| 迁西县| 潞城市| 宜州市| 宿迁市| 温宿县| 黄石市| 兴隆县| 洱源县| 南丰县|