Arrest+ 关注
园龄:2年8个月粉丝:9关注:0
添加 修改 删除 选择 CSRF漏洞
页面只有查询 就不用测试漏洞了
CSRF防御方式:
1.当用户发送重要的请求时需要输入原始密码
2.设置随机Token
3.检验refer来源,请求判断请求链接是否为当前管理员正在使用的页面
4.设置验证码
本文作者:Arrest
本文链接:https://www.cnblogs.com/arrest/p/16475875.html
版权声明:本作品采用知识共享署名-非商业性使用-禁止演绎 2.5 中国大陆许可协议进行许可。
如果图片丢失,想看详细的给我留言我给pdf版的.
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步