其他分享
首页 > 其他分享> > CSRF攻击方式和防范

CSRF攻击方式和防范

作者:互联网

CSRF

CSRF攻击示意图

防止 CSRF 攻击

步骤

  1. 在客户端向后端请求界面数据的时候,后端会往响应中的 cookie 中设置 csrf_token 的值
  2. 在 Form 表单中添加一个隐藏的的字段,值也是 csrf_token
  3. 在用户点击提交的时候,会带上这两个值向后台发起请求
  4. 后端接受到请求,以会以下几件事件:
    • 从 cookie中取出 csrf_token
    • 从 表单数据中取出来隐藏的 csrf_token 的值
    • 进行对比
  5. 如果比较之后两值一样,那么代表是正常的请求,如果没取到或者比较不一样,代表不是正常的请求,不执行下一步操作

标签:请求,表单,token,cookie,csrf,防范,CSRF,攻击方式
来源: https://blog.csdn.net/qwertyuiopasdfgg/article/details/93336080