CSRF攻击的原理解析与对策研究

来源 :福建电脑 | 被引量 : 0次 | 上传用户:sprach
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
跨站点请求伪造(CSRF)是一种广泛存在但是一直没有被网站开发人员和管理人员重视的网站漏洞,因此被称为"沉睡的巨人"。相比目前已经被广泛重视和研究的跨站脚本漏洞(XSS),它更加难以防范。该文分析了现有的Web安全缺陷,深入阐述了跨站点请求伪造漏洞产生的原理,并与跨站脚本漏洞进行了对比,在服务器端和客户端分别提出针对此漏洞的应对策略。
其他文献
在IT企业的项目管理中,影响项目管理的因素是项目当事人和项目干系人。要通过项目经理的努力,平衡项目当事人、干系人的利益,减少项目管理阻力,使IT项目管理成功。
移动实习就业跟踪系统能够对应届毕业生的就业状况进行追踪与记录,使得高校和教育管理部门能够根据记录的数据和信息中分析了解当年的毕业生就业有何特点、未来的就业的趋势,
本文针对电子商务发展中出现的安全问题,围绕电子商务的安全体系结构,从网络技术、加密技术、认证技术、安全协议、法律保障等方面进行比较全面地分析,确保信息的安全性。
现如今高铁已经成为我国交通事业不可缺少的组成部分,因为速度快、安全等优势受到了乘客的欢迎,但是正是因其优势,所以在其施工中对其要求非常严格,其中最为重要的施工环节就
本文以上海衡山路—复兴路历史文化风貌区保护规划为例,从加强风貌区的历史文化风貌特色保护的角度出发,对如何实现保护与更新的协调发展进行了初步探索,以对风貌区的建设活
以中国社会科学引文索引(CSSCI)9年来的网络引文数据为基础,从人文社会科学学术用户学术研究中高频利用的网域、网站、网页、作者或机构、高频关键词以及网络社区多个角度系
随着我国政治、经济的不断深化发展,石油这一不可再生能源的需求量日益增加。先进的科学技术和管理理念使得我国的油田地面工程建设逐渐取得了较为喜人的成果,提高工程质量管
背景:糖尿病心肌病(diabeticcardiomyopathy,DCM)严重威胁糖尿病患者的生命健康。目前研究认为,糖尿病心肌病主要由持续的高糖血症和高脂血症引起的氧化应激、胰岛素抵抗、线
从文化、水文化、江南水文化的概念研究切入,分析水文化的三要素,提出水文化主导下的四种城市发展模式。结论是江南水文化传承可与现代生活共存共生,在保持其历史文化特色的
《西游记》是一本极具游戏意味的小说,小说在宏观、中观和微观空间的建构上都呈现出明显游戏意识,空间建构为游戏的展开提供了有利的平台。小说中游戏与空间结合形成了复杂多