- 1
- 0
- 约小于1千字
- 约 9页
- 2026-08-27 发布于陕西
- 举报
CSRF漏洞Web安全应用与防护
CSRF漏洞简介CSRF攻击原理CSRF攻击分类CSRF漏洞危害CSRF漏洞防御及利用
CSRF跨站点伪造请求简介CSRF(Cross-SiteRequestForgery,跨站点伪造请求)是一种网络攻击方式,该攻击可以在受害者毫不知情的情况下以受害者名义伪造请求发送给受攻击站点,从而在未授权的情况下执行在权限保护之下的操作,具有很大的危害性。
CSRF攻击原理
CSRF攻击分类站内:$_REQUEST变量站外:外部提交数据
CSRF漏洞危害1、向论坛发帖子、订阅邮件列表、网购或股票交易,或变更用户名或口令。2、和XSS等漏洞结合使用。3、伪造HTTP请求进行未授权操作。4、作为其他攻击向量的辅助攻击手法。5、传播CSRF蠕虫。
CSRF漏洞防御1、验证码2、在请求地址中添加token并验证3、尽量使用POST4、验证HTTPReferer字段
SSRF漏洞简介漏洞示例代码分析漏洞修复总结
CSRF漏洞Web安全应用与防护
您可能关注的文档
最近下载
- 风电场主要一次设备.ppt VIP
- 国标图集示例-07J306-窗井、设备吊装口、排水沟、集水坑.pdf VIP
- 花生蛋白粉精深加工项目可行性研究报告.doc VIP
- 2026年签派调度航空人员招聘考试笔试试题(含答案).pdf
- DLT-393-2010-输变电设备状态检修试验规程.pdf VIP
- 申克仪表管理软件easyserve简介-定量给料机.ppt VIP
- 咨询服务费合同范本.docx VIP
- 入党申请书专用稿纸(打印专用).docx VIP
- 2025年苏教版高二生态系统能量流动与生态治理试卷及解析.docx VIP
- (正式版)D-L∕T 411-2018 电力大屏幕显示系统通用技术条件.docx VIP
原创力文档

文档评论(0)