JOURNAL PORTAL
石家庄职业技术学院主办
[1] 石家庄职业技术学院信息工程系
在阐述CSRF攻击原理的基础上,结合攻击案例剖析CSRF的攻击过程,提出针对性的防护手段,如验证码、referer和token,同时建议抓住CSRF攻击本质,利用“不可预测性原则”将涉及重要业务过程的参数进行加密或随机数处理,让攻击者无法构造出参数值,从而达到有效防御的目的.
杨朝升
暂无数据
本文版权归编辑部所有。未经书面授权,不得转载、摘编或利用其他方式使用本文内容。