成人在线99,成免费网站,天天硬天天舔天干,日韩精品一级无码毛片免费,国产欧美在线高清视频,黄页网战快射视频,美女白嫩胸交在线观看

您好,歡迎來到一覽文庫!找行業(yè)資料上一覽文庫!
一覽( 微信公眾號:yilanshequ )

一覽( 微信公眾號:yilanshequ )

打開微信掃一掃,即可直接關(guān)注

收藏我們 | 登錄 | 注冊
當(dāng)前位置:一覽文庫> 軟件工程師 > php安全:添加隨機字符串驗證,防止偽造跨站請求
php安全:添加隨機字符串驗證,防止偽造跨站請求

php安全:添加隨機字符串驗證,防止偽造跨站請求

一覽通:免費獲取520份薪酬績效文檔

級別:| 積分:0 分 | 瀏覽:82713 | 大。60.00KB | 下載:4854 次 | 上傳:2013-06-15

簡介:

偽造跨站請求比較難以防范,而且危害巨大,攻擊者可以通過這種方式惡作劇,發(fā)spam信息,刪除數(shù)據(jù)等等。那怎么防范偽造跨站攻擊呢 yahoo對付偽造跨站請求的辦法是在表單里加入一個叫.crumb的隨機串;而facebook也有類似的解決辦法,它的表單里常常會有post_form_id和fb_dtsg。 比較常見而且也很廉價的防范手段是在所有可能涉及用戶寫操作的表單中加入一個隨機且變換頻繁的字符串,然后在處理表單的時候?qū)@個字符串進(jìn)行檢查。這個隨機字符串如果和當(dāng)前用戶身份相關(guān)聯(lián)的話,那么攻擊者偽造請

[展開]
     

猜你喜歡

收藏 下載此文檔 所需積分:0分