gpt4 book ai didi

security - 为什么随机 CSRF key 可以防止 CSRF 攻击?

转载 作者:行者123 更新时间:2023-12-02 19:46:10 28 4
gpt4 key购买 nike

to prevent CSRF attacks, a random CSRF secret has been generated.

以上内容来自 symfony: http://www.symfony-project.org/getting-started/1_4/en/04-Project-Setup

既然最终是由用户操作的,那就是所谓的代理攻击,设置这个 secret 怎么行呢?

最佳答案

OWASP(开放式 Web 应用程序安全项目)对 CSRF 有很好的解释,我鼓励您阅读它并在之后提出您的问题。

http://www.owasp.org/index.php/Cross-Site_Request_Forgery_(CSRF)

如果您正在寻找有关如何防止 CSRF 的示例实现,请查看 Django 及其文章。 http://docs.djangoproject.com/en/dev/ref/contrib/csrf/

关于security - 为什么随机 CSRF key 可以防止 CSRF 攻击?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/2159816/

28 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com