当前位置: 首页 > news >正文

网站备案是域名备案还是主机备案做网站的收费标准

网站备案是域名备案还是主机备案,做网站的收费标准,网站标题seo,免费有限公司CSRF介绍什么是CSRF呢#xff1f;我们直接看例子。https://mp.toutiao.com/profile_v3/graphic/preview?dodeletepgc_id6829574701128352260这个URL是头条删除pgc_id为6829574701128352260的一篇文章的连接#xff0c;通过执行这个URL用户就可以删除这篇文章。首先攻击…CSRF介绍什么是CSRF呢我们直接看例子。https://mp.toutiao.com/profile_v3/graphic/preview?dodeletepgc_id6829574701128352260这个URL是头条删除pgc_id为6829574701128352260的一篇文章的连接通过执行这个URL用户就可以删除这篇文章。首先攻击者会构造一个页面https://mp.toutiao.com/CSRF.html其内容为使用了一个标签地址指向了删除头条文章的链接。攻击者会诱使头条主去访问这个页面执行CSRF攻击该用户看到了“头条君找不到你想要的页面”的错误提示回头再看看头条内容管理文章被删除了~~发现原来存在的“十大常见web漏洞——跨站点请求伪造(CSRF)”文章已经被删除了呵呵~~这是因为头条主在访问“https://mp.toutiao.com/CSRF.html”时执行了CSRF.html页面中的命令删除了文章。CSRF的防御验证机制当头条主在访问“https://mp.toutiao.com/CSRF.html”时增加验证确认机制删除确认Referer Check我们在之前的文章中讲过HTTP请求头部的一些可修改的值就包括Referer值HTTP请求头部就是确认这个值与Host值是否一致。操作参数加密攻击者为什么会构造这个链接https://mp.toutiao.com/profile_v3/graphic/preview?dodeletepgc_id6829574701128352260因为他知道参数“dodeletepgc_id6829574701128352260”是删除操作如果将这个参数加密攻击者就不知道具体操作是什么了也就无法攻击了。没有网络安全就没有国家安全
http://www.sadfv.cn/news/119046/

相关文章:

  • 唐山网站设计网页游戏大全排行
  • 自己建一个简单的网站大连网站建设解决方案
  • 网站编辑是做网页编辑吗微信网站设计运营
  • 常州武进建设局网站厦门商场网站建设
  • 网站 空间 购买c 购物网站开发流程
  • 加强网站建设 通知西安观止软件科技有限公司
  • 国外好的室内设计网站株洲网站建设团队
  • 河北省建设执业资格中心网站毕设做网站可以用模板吗
  • 网站管理系统后台无限空间 网站
  • 做网站的背景图片如何推广公司网站
  • 找专业做网站的公司旅游网站做精准营销的
  • 网站的建设时间怎么查望野眼
  • 绍兴网站建设公司谷歌网站怎么做推广
  • 个人如何建立免费手机网站app扁平化设计网站模板
  • 句容本地网站WordPress导入用户数据
  • 电子政务与网站建设意义创造你魔法官方网站起做欢的事
  • 陕西省房和城乡建设厅网站怎么做网站备案
  • 网站中链接怎么做企业微信登录网页版
  • 网站开发的技术流程图息烽县抖音seo推广
  • 站长音效wordpress开发分类筛选
  • 酒店宾馆客栈旅馆古典网站源码 asp源码带后台05网答案
  • php网站源码大全网站开发看掉一些功能
  • 苏州建设监督网站首页网站怎么做口碑
  • 嘉兴免费网站建站模板合肥网站建设ahyeda
  • 濮阳网站建设知名公司排名重庆装修公司口碑哪家好
  • 如何建设一个完整的网站包图网免费素材图库官网
  • 天津和平做网站公司wordpress调查问卷
  • 网站logo怎么做才清晰wordpress统计分类数量
  • 做网站容易吗wordpress免费商城
  • 建设网站的价值设计师国外网站