• ADADADADAD

    前端如何避免csrf攻击[ 网络知识 ]

    网络知识 时间:2024-12-03 15:10:33

    作者:文/会员上传

    简介:

    前端开发中避免csrf攻击的方法1.添加校验token在用户登录时,设置一个csrf的随机token,并种植在用户的cookie中,当用户关闭浏览器、或再次登录、退出时,对token进行清除。2.在服

    以下为本文的正文内容,内容仅供参考!本站为公益性网站,复制本文以及下载DOC文档全部免费。

    前端开发中避免csrf攻击的方法

    1.添加校验token

    在用户登录时,设置一个csrf的随机token,并种植在用户的cookie中,当用户关闭浏览器、或再次登录、退出时,对token进行清除。

    2.在服务端增加伪随机数

    客户端获取服务器通过cookie发送过来的伪随机数,客户端发送请求时增加伪随机数,服务器判断该伪随机数是否正确,从而避免csrf攻击。

    3.检查Referer字段

    HTTP头中有一个Referer字段,这个字段用以标明请求来源于哪个地址,而如果是csrf攻击传来的请求,Referer字段会包含恶意网站的地址,这时候服务器就能识别出恶意的访问。

    前端如何避免csrf攻击.docx

    将本文的Word文档下载到电脑

    推荐度:

    下载
    热门标签: CSRF攻击前端