csrf攻击的原理是什么
发表于:2024-11-23 作者:千家信息网编辑
千家信息网最后更新 2024年11月23日,这篇文章主要介绍"csrf攻击的原理是什么",在日常操作中,相信很多人在csrf攻击的原理是什么问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答"csrf攻击的原理是什么"
千家信息网最后更新 2024年11月23日csrf攻击的原理是什么
这篇文章主要介绍"csrf攻击的原理是什么",在日常操作中,相信很多人在csrf攻击的原理是什么问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答"csrf攻击的原理是什么"的疑惑有所帮助!接下来,请跟着小编一起来学习吧!
1 csrf攻击的原理是什么? 当你取得A网站的信任后,访问B网站,在B网站含有伪装的访问A请求,这样你就带着A网站的cookie,去访问A的后台。
2 跨域不能访问cookie,为什么在B网站能携带A网站的cookie。可以把图片的crc属性编辑成一条访问A网站的请求。由于你访问的是A网站,携带A网站的cookie是理所应当的。
3 如何防范?http的请求头有个reffer属性,代表了请求的来源,就是从哪个网站发起的请求。后台校验请求是否来自A网站,如果不是则拦截请求。绝大多数的情况下是可行的,不过某些旧浏览器,如早版本的ie,据说可以修改reffer,有些其他技术貌似也可以修改新的浏览器。
4 另一种方式是token验证。在登录成功后,服务端生成一个随机token给浏览器。浏览器在提交表单的时候携带token,后台校验token与给浏览器的是否相同,如果不一样则拦截。
5 注意的是,这个token不能存储到cookie中,因为csrf攻击就是骗取你的cookie,放在cookie中工作就白费了。想到的方法是存到js的全局变量中。
到此,关于"csrf攻击的原理是什么"的学习就结束了,希望能够解决大家的疑惑。理论与实践的搭配能更好的帮助大家学习,快去试试吧!若想继续学习更多相关知识,请继续关注网站,小编会继续努力为大家带来更多实用的文章!
网站
攻击
原理
浏览器
浏览
学习
后台
属性
方法
更多
帮助
可行
实用
相同
成功
接下来
理所应当
代表
全局
变量
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
com服务器线程安全
网络安全华润
如何确保网络安全的英语作文
cccam 服务器
网络安全在国家的战略地位是什么
安徽交友软件开发报价
数据库建设 需求分析
辽宁软件开发价钱是多少
怎么申请阿里云服务器
数据库累加
安庆服务器机箱机柜企业
河南专科软件开发哪个学校好
ajax请求服务器问题
vm5500视频管理服务器
海康威视 服务器
比利时网络安全渗透工程师
网络安全的活动流程
es表格怎样对比数据库
公司软件开发人员分等级
网络安全应用方案
华财职校计算机网络技术考本科
软件开发计算机学习方法
校园网络安全现状的文献综述
呼和浩特市网络安全
佳园软件开发
网络安全的活动流程
软件开发都要学哪些
网络安全教育日宣传
锡山区软件开发来电咨询
如何下载数据库脚本