gpt4 book ai didi

jsp - 如何验证授权的表单提交

转载 作者:行者123 更新时间:2023-12-01 08:07:12 25 4
gpt4 key购买 nike

通常我们使用验证码来验证表单不是由机器人或脚本提交的。
但是在我们的应用程序中,我们不能到处都是验证码。

可以使用什么策略来验证请求来自我们自己的表单,而不是复制/组装的表单?

专门用于jsp/servlet。虽然我说的是战略而不是技术。

最佳答案

一种方法是在 html 表单中嵌入一些安全 token 作为请求参数。您可以使用各种算法来生成安全 token 。就像根据一些随机数和 session id 生成安全 token 一样,如果黑客窃取 session 的方式也是如此,他将无法访问您的应用程序中的资源

关于jsp - 如何验证授权的表单提交,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/16474856/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com