gpt4 book ai didi

java - 在服务器端表单提交处理程序中检查引用是一个好习惯吗?

转载 作者:行者123 更新时间:2023-11-29 06:56:10 25 4
gpt4 key购买 nike

我正在做一个 Java 网站。我希望使网站更安全。

在我的网站中,所有表单都应该(按设计)通过我网站的 GET 链接在页面中打开。我希望在我的服务器端表单提交处理程序中检查 referer 是否是我的网站。这个想法是为了避免从攻击者本地生成的表单提交中获取数据。

我觉得这种方式的关键在于服务器检测到的referer是否可靠。

我知道还有其他方法可以提高安全性。让我们只关注我帖子中的方法。

感谢任何输入!

更新

具体来说,我正在做一个 Spring MVC 网站。我正在使用拦截器检查所有流量,尤其是表单提交。

最佳答案

不,它不可靠。某些浏览器可能允许删除引荐来源网址,或者可能根本不发送它。一个顽皮的人可以轻松地将推荐人添加到请求中,因此它本身不会提供任何额外的安全性,除非随机的人尝试随机的事情。

关于java - 在服务器端表单提交处理程序中检查引用是一个好习惯吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/33665035/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com