为了账号安全,请及时绑定邮箱和手机立即绑定

怎么建立防范CSRF(Cross Site Request Forgery)攻击的机制?

怎么建立防范CSRF(Cross Site Request Forgery)攻击的机制?

温温酱 2019-03-15 14:15:34
我需要给网站增加防范CSRF(Cross Site Request Forgery)攻击的机制,我了解了一下CSRF的原理,但是在Java/Javascript中是怎么实现的呢?前台需要做什么?后台需要做什么?有没有比较好的例程可以参考的?
查看完整描述

3 回答

?
临摹微笑

TA贡献1982条经验 获得超2个赞

服务端生成一个token,对于每次都post请求,都要带上token参数的。。


查看完整回答
反对 回复 2019-04-25
?
四季花海

TA贡献1811条经验 获得超5个赞

对接口做签名(id+token),对id+token的获取做验证


查看完整回答
反对 回复 2019-04-25
  • 3 回答
  • 0 关注
  • 707 浏览

添加回答

举报

0/150
提交
取消
微信客服

购课补贴
联系客服咨询优惠详情

帮助反馈 APP下载

慕课网APP
您的移动学习伙伴

公众号

扫描二维码
关注慕课网微信公众号