当前位置:   article > 正文

http安全_安全http

安全http

 csrf 攻击     cross-site request forgery  跨站请求伪造

    1.注册网址登录过
    2.网址接口存在漏洞

csrf 防御
    1.Token验证  自动携带token 
    2.Referer验证 页面来源判断
    3.隐藏令牌  放在http请求头中 不会放在链接上

 

xss 攻击  cross-site scripting  跨域脚本攻击

1.向页面注入js运行

xss 防御  

2.检查代码

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/羊村懒王/article/detail/541714
推荐阅读
相关标签
  

闽ICP备14008679号