会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
六月过半
博客园
首页
新随笔
联系
订阅
管理
2019年12月9日
SpringSecurity 中的 CSRF实现
摘要: 1. 基础知识 csrf就是诱导已登录过的用户在不知情的情况下,使用自己的登录凭据来完成一些不可告人之事。比如利用img标签或者script标签的src属性自动访问一些敏感api,或者是伪造一个form标签,action写的是一些敏感api,通过js自动提交表单等。 1.1 防御手段 原则上修改功能
阅读全文
posted @ 2019-12-09 09:56 六月过半
阅读(8215)
评论(1)
推荐(0)
编辑
公告