Cyber Security-Day14(CSRF漏洞挖掘实战)

添加  修改 删除 选择 CSRF漏洞

页面只有查询 就不用测试漏洞了

 

 

 

 

 

 

CSRF防御方式:

1.当用户发送重要的请求时需要输入原始密码

2.设置随机Token

3.检验refer来源,请求判断请求链接是否为当前管理员正在使用的页面

4.设置验证码

本文作者:Arrest

本文链接:https://www.cnblogs.com/arrest/p/16475875.html

版权声明:本作品采用知识共享署名-非商业性使用-禁止演绎 2.5 中国大陆许可协议进行许可。

posted @   Arrest  阅读(78)  评论(0编辑  收藏  举报
点击右上角即可分享
微信分享提示
评论
收藏
关注
推荐
深色
回顶
收起