CSRF简单理解---HTTP Referer字段验证(Java实现)

CSRF攻击简单来讲就是: 1.你能够经过A网站发送请求“转100块给小明”。 2.而后你碰巧又上了X网站,X的某连接藏着一条操做”转100快给小芳”。 3.当你点击X网站的某个连接时,会利用你在A网站的session信息,发送请求”转100快给小芳”。 因此CSRF防护的重点就是怎么判断发送请求的是否是原网站。java referer的验证原理简单来讲就是: 比对HTTP请求发送的网站(refe
相关文章
相关标签/搜索