前端如何避免csrf攻击 如何防止csrf攻击

主机教程 建站分享 2年前 (2022-11-24) 195次浏览

文章摘要:前端如何避免csrf攻击 如何防止csrf攻击

前端开发中避免csrf攻击的方法 1.添加校验token 在用户登录时,设置一个csrf的随机token,并种 […]

前端开发中避免csrf攻击的方法

1.添加校验token

在用户登录时,设置一个csrf的随机token,并种植在用户的cookie中,当用户关闭浏览器、或再次登录、退出时,对token进行清除。

2.在服务端增加伪随机数

客户端获取服务器通过cookie发送过来的伪随机数,客户端发送请求时增加伪随机数,服务器判断该伪随机数是否正确,从而避免csrf攻击。

3.检查Referer字段

HTTP头中有一个Referer字段,这个字段用以标明请求来源于哪个地址,而如果是csrf攻击传来的请求,Referer字段会包含恶意网站的地址,这时候服务器就能识别出恶意的访问。


声明:
若非注明,本站文章源于互联网收集整理和网友分享发布,如有侵权,请联系站长处理。
文章名称:前端如何避免csrf攻击 如何防止csrf攻击
文章链接:http://www.7966.org/post/16534.html
转载请注明出处

喜欢 (0)