CSRF
十一路客
这个作者很懒,什么都没留下…
展开
专栏收录文章
- 默认排序
- 最新发布
- 最早发布
- 最多阅读
- 最少阅读
-
java使用jsp servlet来防止csrf 攻击的实现方法(一)
转自:http://www.cnblogs.com/davidwang456/p/3585162.htmljava使用jsp servlet来防止csrf 攻击的实现方法背景:1.csrf知识CSRF(Cross-site request forgery跨站请求伪造,也被称为“one click attack”或者session riding,通常缩写为CSRF或者XS转载 2016-02-17 11:23:24 · 1335 阅读 · 0 评论 -
java使用jsp servlet来防止csrf 攻击的实现方法(二)
解决思路: 一、编写filter拦截可能会产生CSRF漏洞的filterimport java.io.IOException;import java.util.List;import javax.servlet.Filter;import javax.servlet.FilterChain;import javax.servlet.FilterConfig;import javax.ser原创 2016-02-17 11:38:37 · 2914 阅读 · 0 评论 -
CSRF漏洞简介
一.CSRF是什么? CSRF(Cross-site request forgery),中文名称:跨站请求伪造,也被称为:one click attack/session riding,缩写为:CSRF/XSRF。二.CSRF可以做什么? 你这可以这么理解CSRF攻击:攻击者盗用了你的身份,以你的名义发送恶意请求。CSRF能够做的事情包括:以你名义发送邮件,发消息,盗取转载 2016-02-17 11:20:53 · 597 阅读 · 0 评论
分享