CSRF

作者: 粟米一粒 | 来源:发表于2019-05-05 10:12 被阅读0次

CSRF

CSRF 攻击过程:

  1. 用户打开浏览器访问授信网站 A 并登陆, 网站产生 cookie 信息并返回给浏览器
  2. 用户在未退出 A 网站情况下,在浏览器中打开另一个 tab 访问网站 B
  3. 网站 B 接受请求后,返回一段攻击性访问网站A的代码
  4. 浏览器使用cookie信息,在用户不知情的情况下向A网站发送请求。

django 防御csrf

在客户端页面上添加csrf token服务器端进行验证
  1. 在表单中附加csrf token
  2. 在request 请求头中添加

相关文章

网友评论

      本文标题:CSRF

      本文链接:https://www.haomeiwen.com/subject/kpuxcqtx.html