91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

前端如何避免csrf攻擊

九三
216
2020-12-28 09:41:19
欄目: 網絡安全

前端如何避免csrf攻擊

前端開發中避免csrf攻擊的方法

1.添加校驗token

在用戶登錄時,設置一個csrf的隨機token,并種植在用戶的cookie中,當用戶關閉瀏覽器、或再次登錄、退出時,對token進行清除。

2.在服務端增加偽隨機數

客戶端獲取服務器通過cookie發送過來的偽隨機數,客戶端發送請求時增加偽隨機數,服務器判斷該偽隨機數是否正確,從而避免csrf攻擊。

3.檢查Referer字段

HTTP頭中有一個Referer字段,這個字段用以標明請求來源于哪個地址,而如果是csrf攻擊傳來的請求,Referer字段會包含惡意網站的地址,這時候服務器就能識別出惡意的訪問。

0
庆安县| 沽源县| 报价| 宜良县| 含山县| 肃南| 庆城县| 泰顺县| 崇义县| 铜川市| 集贤县| 天门市| 格尔木市| 德安县| 南汇区| 阿合奇县| 呼和浩特市| 景德镇市| 凯里市| 明星| 珠海市| 太保市| 梅河口市| 兴安县| 东平县| 綦江县| 广昌县| 丹凤县| 科技| 伊金霍洛旗| 黄山市| 东山县| 龙游县| 怀安县| 宜阳县| 克什克腾旗| 雷州市| 靖宇县| 琼结县| 金平| 定陶县|