亚洲在线久爱草,狠狠天天香蕉网,天天搞日日干久草,伊人亚洲日本欧美

為了賬號安全,請及時綁定郵箱和手機立即綁定

金融項目開發~安全之csrf

標簽:
Java

最近都在写关于安全的一类文章~都是个人公司项目里学到的东西~大牛路过的话~就随意看看就好了~有什么问题求指正~


我个人认为金融公司对安全应该多做研究~

记得去年有一家金融公司~被一群人薅了羊毛~

如果想了解这个情况~自己百度搜“快操盘事件”


csrf是什么呢?~跨站请求伪造~

和xss相比貌似危害大一些~

它的作用可以假装是你~

然后用你的身份去干一件事~

这个事情可能是修改你用户名这么简单~

也可能是将你账户里的钱转给他这么恐怖~

这种漏洞在于用户在某网站的会话(session)没过期,但是去访问了一个危险网站~

于是你的信息被盗取去干一些坏事~

怎么去解决呢?

在spring security在框架中有csrf防护~

大概思路就是生成的一个token(网上有细讲的)~

去验证这次请求的安全性~

还有一个解决办法是refer

验证 refer~什么的,但是不是很好,refer这种东西貌似可以伪造~

點擊查看更多內容
8人點贊

若覺得本文不錯,就分享一下吧!

評論

作者其他優質文章

正在加載中
移動開發工程師
手記
粉絲
81
獲贊與收藏
3604

關注作者,訂閱最新文章

閱讀免費教程

感謝您的支持,我會繼續努力的~
掃碼打賞,你說多少就多少
贊賞金額會直接到老師賬戶
支付方式
打開微信掃一掃,即可進行掃碼打賞哦
今天注冊有機會得

100積分直接送

付費專欄免費學

大額優惠券免費領

立即參與 放棄機會
微信客服

購課補貼
聯系客服咨詢優惠詳情

幫助反饋 APP下載

慕課網APP
您的移動學習伙伴

公眾號

掃描二維碼
關注慕課網微信公眾號

舉報

0/150
提交
取消