亚洲激情专区-91九色丨porny丨老师-久久久久久久女国产乱让韩-国产精品午夜小视频观看

溫馨提示×

前端如何避免csrf攻擊

九三
216
2020-12-28 09:41:19
欄目: 網絡安全

前端如何避免csrf攻擊

前端開發中避免csrf攻擊的方法

1.添加校驗token

在用戶登錄時,設置一個csrf的隨機token,并種植在用戶的cookie中,當用戶關閉瀏覽器、或再次登錄、退出時,對token進行清除。

2.在服務端增加偽隨機數

客戶端獲取服務器通過cookie發送過來的偽隨機數,客戶端發送請求時增加偽隨機數,服務器判斷該偽隨機數是否正確,從而避免csrf攻擊。

3.檢查Referer字段

HTTP頭中有一個Referer字段,這個字段用以標明請求來源于哪個地址,而如果是csrf攻擊傳來的請求,Referer字段會包含惡意網站的地址,這時候服務器就能識別出惡意的訪問。

0
呈贡县| 鄂伦春自治旗| 鲁山县| 昌邑市| 隆林| 萨迦县| 渭南市| 鄂伦春自治旗| 方城县| 滨海县| 宁强县| 若羌县| 太康县| 太和县| 龙口市| 丹棱县| 常宁市| 邯郸县| 綦江县| 正宁县| 托克逊县| 龙泉市| 昌吉市| 宜春市| 横山县| 长汀县| 无极县| 通州区| 牡丹江市| 凤庆县| 杭锦旗| 应用必备| 政和县| 建昌县| 满洲里市| 乌拉特后旗| 邹城市| 河南省| 阜宁县| 浦北县| 西安市|