Chinaunix首页 | 论坛 | 博客
  • 博客访问: 31580
  • 博文数量: 26
  • 博客积分: 0
  • 博客等级: 民兵
  • 技术积分: 121
  • 用 户 组: 普通用户
  • 注册时间: 2016-01-04 22:41
文章分类

全部博文(26)

文章存档

2016年(26)

我的朋友
最近访客

分类: 网络与安全

2016-03-21 10:32:52

CSRF:cross site request forgery 跨站脚本伪造


CRSF:成功的本质,重要操作的所有参数都是可以被攻击者猜测到的
防御:Anti CSRF Token
新增一个随机参数Token,只被用户与服务器知晓
阅读(467) | 评论(0) | 转发(0) |
0

上一篇:web安全学习2

下一篇:Python的多进程

给主人留下些什么吧!~~