时间:2022-12-06 01:22
1.添加校验token
在用户登录时,设置一个csrf的随机token,并种植在用户的cookie中,当用户关闭浏览器、或再次登录、退出时,对token进行清除。
2.在服务端增加伪随机数
客户端获取服务器通过cookie发送过来的伪随机数,客户端发送请求时增加伪随机数,服务器判断该伪随机数是否正确,从而避免csrf攻击。
3.检查Referer字段
HTTP头中有一个Referer字段,这个字段用以标明请求来源于哪个地址,而如果是csrf攻击传来的请求,Referer字段会包含恶意网站的地址,这时候服务器就能识别出恶意的访问。
腾讯圣斗士星矢平民最佳阵容_平民队伍配置推荐(图文)
2023-01-12抖音别太当真暧昧是感性留的后遗症是什么歌_歌名、歌词分享(图文)
2023-01-12抖音漫画挡脸图片大全_抖音漫画半张脸遮挡素材合辑(图文)
2023-01-12动漫遮脸素材男生图片大全_男生动漫下半脸汇总(图文)
2023-01-12抖音why女生笑的歌曲介绍_Ilovepoland在线试听(图文)
2023-01-12云裳羽衣繁花盛歌活动攻略 收集紫阳花、盛歌礼花兑换套装(图文)
2023-01-12抖音闪瞎眼的的动态图大全_闪瞎眼表情包动图合集(图文)
2023-01-12抖音迪迦披着衣服带墨镜图片_迪迦披风图大全(图文)
2023-01-12