如何避免CSRF攻击
CSRF是一种让人难以防范的漏洞。不过或要注意一下的,如果浏览器提示“链接和证书域名不匹配”的正告信息时,请不要继续浏览,应立即关闭浏览器还是返回上一页。可以使用某些带有“隐私浏览”功能的浏览器,比如Safari。“隐私浏览”功能可让用户在上网冲浪时不会留下任何痕迹,浏览器不会存储cookie和其它任何资料,从而CSRF也拿不到有用的信息。并且定期修改密码永久是安全学中最提倡的一个方法。
本文来源:https://www.yuntue.com/post/63379.html | 云服务器网,转载请注明出处!