CSRF_CNNVD漏洞分类指南
CNNVD漏洞分类指南
http://www.cnnvd.org.cn/web/wz/bzxqById.tag?id=3&mkid=3
讲得不清楚
https://cwe.mitre.org/data/definitions/352.html
还可以
https://www.xinzhiweike.com/wenda/1634554773162390
跨站点请求伪造csrf(Cross Site Request Forgery)攻击原理与解决方法
csrf攻击原理:
攻击者利用xss方式注入一段脚本,当受害者在浏览器中运行该脚本时,脚本仿冒受害者,向合法的web系统发送一个请求,
这个请求会被web系统当做受害者主动提出的合法请求,进而利用合法用户的身份执行攻击者指定的操作。
csrf攻击解决方法:
目前,防御CSRF攻击主要有三种策略:
1、验证HTTP Referer 字段;
2、在请求地址中添加token并验证;
3、HTTP头中自定义属性并验证。
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 使用C#创建一个MCP客户端
· 分享一个免费、快速、无限量使用的满血 DeepSeek R1 模型,支持深度思考和联网搜索!
· ollama系列1:轻松3步本地部署deepseek,普通电脑可用
· 基于 Docker 搭建 FRP 内网穿透开源项目(很简单哒)
· 按钮权限的设计及实现