摘要: 防御的方法主要有两种<java示例> 1.检查Referer字段 HTTP头中有一个Referer字段,这个字段用以标明请求来源于哪个地址。在处理敏感数据请求时,通常来说,Referer字段应和请求的地址位于同一域名下。以上文银行操作为例,Referer字段地址通常应该是转账按钮所在的网页地址,应该 阅读全文
posted @ 2016-12-28 15:28 孙猴子 阅读(287) 评论(0) 推荐(0) 编辑
摘要: 跨站请求伪造(英语:Cross-site request forgery),也被称为 one-click attack 或者 session riding,通常缩写为 CSRF 或者 XSRF, 是一种挟制用户在当前已登录的Web应用程序上执行非本意的操作的攻击方法。 ***跟跨网站脚本(XSS)相 阅读全文
posted @ 2016-12-28 14:29 孙猴子 阅读(285) 评论(0) 推荐(0) 编辑