1,CSRF

Cross Site Request Forgery, 跨站域请求伪造),也可以说是模拟请求。

2,黑客获取到了token 令牌,发送恶意模拟请求,攻击网站,防御方法可以参考api 接口幂等设计

3,防止伪造token,在一些特别需要注意的接口,如支付,转账等需要加上短信验证,或者人脸识别等。

相关文章:

  • 2021-06-27
  • 2021-12-08
  • 2021-07-25
  • 2021-09-11
  • 2021-12-01
  • 2022-01-25
  • 2022-12-23
  • 2021-10-01
猜你喜欢
  • 2021-06-09
  • 2022-02-08
  • 2022-02-06
  • 2022-02-09
  • 2022-02-07
  • 2021-12-28
相关资源
相似解决方案