CSRF跨站请求伪造漏洞
漏洞描述:应用系统表单中没有随机会话令牌等可靠的验证策略,导致攻击者可以通过伪造一个请求,该请求不是用户想发出去的请求,而对服务器或服务来说这个请求完全是合法的一个请求,但是却完成了一个攻击者所期望的操作。
解决办法:看代码
JSP页面上用session保存一个随机数,在表单上把这个随机数传回给后台,在进行判断即可
@RequestMapping(value = "check")
public String check(HttpServletRequest request,String ...
原创
2020-08-04 11:43:24 ·
226 阅读 ·
2 评论