在csrf这个问题上纠结了好久

小小记录一下目前的总结,随后再更新csrf问题

如果有朋友有更好的意见建议,可以留言让我学习一下csrf问题


csrf的实现过程:跨站请求保护的实现原理
如何伪造跨站请求
它是 在客户端浏览网页,并且没有退出,在网页里有恶意的链接,而用户端在不知情的情况下,点击进入,并且携带恶意网站访问正常的网址。
如何防护的:
1、绝大多数的提交信息都会使用post请求,在post中使用token
2、正常的网站通过secret_key 设置token,通过token加密
3、浏览器中会存储token,当用户访问时会携带cookie进行访问。网站会自动比对两者是否一致
从而判断是否是安全的。
4.、判断页面的跳转记录
csrf问题



相关文章:

  • 2022-01-16
  • 2021-07-11
  • 2021-09-28
  • 2021-10-19
  • 2022-12-23
  • 2021-08-22
  • 2021-06-16
  • 2021-10-03
猜你喜欢
  • 2022-01-20
  • 2021-08-23
  • 2022-12-23
  • 2021-05-31
  • 2021-08-06
  • 2021-08-01
  • 2022-01-17
相关资源
相似解决方案