CSRF 原理以及防护措施

杨家珐莹

电脑与电信 ›› 2016, Vol. 1 ›› Issue (3) : 81-83.

电脑与电信 ›› 2016, Vol. 1 ›› Issue (3) : 81-83.
经验交流

CSRF 原理以及防护措施

  • 杨家珐莹
作者信息 +

The Principle of CSRF and Protective Measures

  • Yang Jiaying
Author information +
文章历史 +

摘要

CSRF 依赖HTTP 请求无状态的特性,借助带有强制被攻击者浏览器提交请求的HTML,从而达到攻击的目 的。CSRF 很难被捕捉,危害极大。本文将深入研究CSRF 的工作原理以及有效的防护措施,努力把CSRF 危害程度降到最 低。

Abstract

CSRF relies on HTTP stateless request, uses HTML to force the attracted browser to submit the request, so as to achieve the attack purpose. CSRF is hard to be found and has great harm. This paper deeply studies the principle of CSRF and the protective measures, strives to minimize the CSRF damage.

关键词

CSRF / 捕捉 / 欺骗 / 防护 / 攻击

Key words

Cross-Site Request Forgery / catch / cheating / protection / attack

引用本文

导出引用
杨家珐莹. CSRF 原理以及防护措施[J]. 电脑与电信. 2016, 1(3): 81-83
Yang Jiaying. The Principle of CSRF and Protective Measures[J]. Computer & Telecommunication. 2016, 1(3): 81-83
中图分类号: TP393.08   

Accesses

Citation

Detail

段落导航
相关文章

/