当前位置: 首页 > news >正文

网站模版网wordpress任务

网站模版网,wordpress任务,桂林建设网站,视觉中国的图片可以拿来做网站CSRF#xff08;Cross-Site Request Forgery#xff09;原理#xff1a;CSRF是一种由攻击者构造形成#xff0c;由服务端发起请求的一个安全漏洞。它是一种利用用户在已登录的网站中提交非法请求的行为#xff0c;攻击者通过伪造用户提交的请求#xff0c;将恶意请求发送…CSRFCross-Site Request Forgery原理CSRF是一种由攻击者构造形成由服务端发起请求的一个安全漏洞。它是一种利用用户在已登录的网站中提交非法请求的行为攻击者通过伪造用户提交的请求将恶意请求发送至受信任的网站导致用户在不知情的情况下执行恶意操作。 SSRFServer Side Request Forgery原理SSRF是一种服务器端请求伪造的安全漏洞。它是由攻击者构造形成由服务端发起的请求。由于服务端对用户提供的可控URL地址过于信任没有经过严格检测攻击者可以以此为跳板攻击内网或其他服务器。 两者区别CSRF是用户端发起请求攻击者利用用户的Cookie信息伪造用户请求发送至服务器而SSRF是服务端发起的请求攻击者通过构造指定URL地址获取网页文本内容、加载指定地址的图片、下载等方式利用存在缺陷的Web应用作为代理攻击远程和本地的服务器。 在防御方面可以采用以下方法 1.禁止跳转 2.过滤返回信息验证远程服务器对请求的响应是否符合标准 3.禁用不需要的协议如file://, gopher://, ftp://等 4.设置URL白名单或限制内网IP使用gethostbyname()判断是否为内网IP 5.限制请求的端口为http常用的端口例如80、443、8080、8090等 6.统一错误信息避免用户根据错误信息判断远端服务器的端口状态。
http://www.eeditor.cn/news/126506/

相关文章:

  • 班级网站建设需求成都软件开发工资一般多少钱
  • 唐山网站建设拓做网站是域名怎么申请
  • 做杂志的模板下载网站有哪些陕西的网站建设公司
  • 台州网站制作自建营销型企业网站
  • 山东外贸网站建设简单动画制作软件
  • 网站建设名词解释与简答题温州网站关键词排名优化
  • 网站建设论文参考文献企业注册资本
  • 建筑八大员证报考网站设计网页代码流程
  • 广东网站建设有限公司建网站设计
  • 东莞哪家做网站梵克雅宝为什么那么贵
  • 网站做充值和提现毕业设计查资料的网站
  • 秦皇岛建设路小学网站开发公司工程部主管岗位职责及工作内容
  • 苏州网络推广公司网站建设分销怎么做网站开发分销
  • 如何制作网站专题公司网站要什么做
  • 企业网站名是什么意思展馆设计图
  • 怎么做卡盟网站深圳网页设计培训班价格
  • 做网站网站彩票算犯法吗济南住房和城乡建设厅网站
  • 上海专业网站建设 公司wordpress 首页修改
  • 网站的登录注册页面怎么做点击图片是网站怎么做
  • 我公司网站开发技术优势企业小型网站要多少钱
  • 济宁城乡住房建设网站久久建筑网资料全吗
  • 山西做网站推广wordpress菜单栏添加
  • 做万词霸屏后网站关键词没有排名自己可以建设网站吗
  • 手机可以搭建网站么网站备案有什么作用
  • 如何做电影网站不违法免费个人域名邮箱
  • 建设网站哪里便宜网站后缀
  • 网站开发入什么费用海口柏特网络科技有限公司
  • 卡片式设计 网站wordpress医院模板下载
  • 装饰网站建设方案怎么做乞讨网站
  • 网站怎么做导航简洁又有高级感的ppt