标签:csrf.跨站点请求伪造
csrf: cross site request forgery
攻击方式:
php:curl
php:fsockopen
防御:
1、表单token(随机数)
2、验证码
3、referer check(检查header中的referer)
本文出自 “hanchengen” 博客,请务必保留此出处http://hanchengen.blog.51cto.com/8340379/1699451
标签:csrf.跨站点请求伪造
原文地址:http://hanchengen.blog.51cto.com/8340379/1699451