<span id="mktg5"></span>

<i id="mktg5"><meter id="mktg5"></meter></i>

        <label id="mktg5"><meter id="mktg5"></meter></label>
        最新文章專題視頻專題問(wèn)答1問(wèn)答10問(wèn)答100問(wèn)答1000問(wèn)答2000關(guān)鍵字專題1關(guān)鍵字專題50關(guān)鍵字專題500關(guān)鍵字專題1500TAG最新視頻文章推薦1 推薦3 推薦5 推薦7 推薦9 推薦11 推薦13 推薦15 推薦17 推薦19 推薦21 推薦23 推薦25 推薦27 推薦29 推薦31 推薦33 推薦35 推薦37視頻文章20視頻文章30視頻文章40視頻文章50視頻文章60 視頻文章70視頻文章80視頻文章90視頻文章100視頻文章120視頻文章140 視頻2關(guān)鍵字專題關(guān)鍵字專題tag2tag3文章專題文章專題2文章索引1文章索引2文章索引3文章索引4文章索引5123456789101112131415文章專題3
        問(wèn)答文章1 問(wèn)答文章501 問(wèn)答文章1001 問(wèn)答文章1501 問(wèn)答文章2001 問(wèn)答文章2501 問(wèn)答文章3001 問(wèn)答文章3501 問(wèn)答文章4001 問(wèn)答文章4501 問(wèn)答文章5001 問(wèn)答文章5501 問(wèn)答文章6001 問(wèn)答文章6501 問(wèn)答文章7001 問(wèn)答文章7501 問(wèn)答文章8001 問(wèn)答文章8501 問(wèn)答文章9001 問(wèn)答文章9501
        當(dāng)前位置: 首頁(yè) - 科技 - 知識(shí)百科 - 正文

        aspnetmvc使用@Html.AntiForgeryToken()防止跨站攻擊_html/css

        來(lái)源:懂視網(wǎng) 責(zé)編:小采 時(shí)間:2020-11-27 16:38:32
        文檔

        aspnetmvc使用@Html.AntiForgeryToken()防止跨站攻擊_html/css

        aspnetmvc使用@Html.AntiForgeryToken()防止跨站攻擊_html/css_WEB-ITnose:asp.net mvc中Html.AntiForgeryToken()可以防止跨站請(qǐng)求偽造攻擊,它跟XSS(XSS又叫CSS:Cross-Site-Script),攻擊不同,XSS一般是利用站內(nèi)信任的用戶在網(wǎng)站內(nèi)插入惡意的腳本代碼進(jìn)行攻擊,而CSRF則是偽造成受信任用戶對(duì)網(wǎng)站進(jìn)行攻擊。舉個(gè)簡(jiǎn)單例子,譬如整個(gè)
        推薦度:
        導(dǎo)讀aspnetmvc使用@Html.AntiForgeryToken()防止跨站攻擊_html/css_WEB-ITnose:asp.net mvc中Html.AntiForgeryToken()可以防止跨站請(qǐng)求偽造攻擊,它跟XSS(XSS又叫CSS:Cross-Site-Script),攻擊不同,XSS一般是利用站內(nèi)信任的用戶在網(wǎng)站內(nèi)插入惡意的腳本代碼進(jìn)行攻擊,而CSRF則是偽造成受信任用戶對(duì)網(wǎng)站進(jìn)行攻擊。舉個(gè)簡(jiǎn)單例子,譬如整個(gè)

        asp.net mvc中Html.AntiForgeryToken()可以防止跨站請(qǐng)求偽造攻擊,它跟XSS(XSS又叫CSS:Cross-Site-Script),攻擊不同,XSS一般是利用站內(nèi)信任的用戶在網(wǎng)站內(nèi)插入惡意的腳本代碼進(jìn)行攻擊,而CSRF則是偽造成受信任用戶對(duì)網(wǎng)站進(jìn)行攻擊。

        舉個(gè)簡(jiǎn)單例子,譬如整個(gè)系統(tǒng)的公告在網(wǎng)站首頁(yè)顯示,而這個(gè)公告是從后臺(tái)提交的,我用最簡(jiǎn)單的寫法:

        網(wǎng)站后臺(tái)(Home/Index頁(yè)面)設(shè)置首頁(yè)公告內(nèi)容,提交到HomeController的Text Action

        @using (Html.BeginForm("Text","Home",FormMethod.Post)) { @:輸入信息:  } HomeController的Text Action[HttpPost] public ActionResult Text() { ViewBag.Notice = Request.Form["Notice"].ToString(); return View(); }

        填寫完公告,提交,顯示

        此時(shí)提供給了跨站攻擊的漏洞,CSRF一般依賴幾個(gè)條件

        (1)攻擊者了解受害者所在的站點(diǎn)

        (2)攻擊者的目標(biāo)站點(diǎn)具有持久化授權(quán)cookie或者受害者具有當(dāng)前會(huì)話cookie

        (3)目標(biāo)站點(diǎn)沒有對(duì)用戶在網(wǎng)站行為的第二授權(quán)此時(shí)

        現(xiàn)在我們來(lái)開始模擬跨站請(qǐng)求,假設(shè)請(qǐng)求地址是http://localhost:25873/Home/Text,且也滿足2,3的情況。

        于是我新建一個(gè)AntiForgeryText.html文件,內(nèi)容如下

               


        在這個(gè)html中加了一個(gè)隱藏的字段,Name和Id和網(wǎng)站要接收的參數(shù)名一樣。

        我點(diǎn)擊了“黑掉這個(gè)網(wǎng)站”,呈現(xiàn)如下

        這個(gè)就是利用了漏洞把首頁(yè)的公告給改了,這就是一個(gè)簡(jiǎn)單的跨站攻擊的例子。

        MVC中通過(guò)在頁(yè)面上使用 Html.AntiForgeryToken()配合在對(duì)應(yīng)的Action上增加[ValidateAntiForgeryToken]特性來(lái)防止跨站攻擊。

        把上面的代碼改成

        @using (Html.BeginForm("Text","Home",FormMethod.Post)) { @Html.AntiForgeryToken() @:網(wǎng)站公告:  } [HttpPost] [ValidateAntiForgeryToken] public ActionResult Text() { ViewBag.Notice = Request.Form["Notice"].ToString(); return View(); }


        這樣子我在AntiForgeryText.html中點(diǎn)"黑掉這個(gè)網(wǎng)站",再次發(fā)出請(qǐng)求

        這就成功的防止了跨站攻擊

        參考資料:asp.net mvc中的@Html.AntiForgeryToken()防止跨站攻擊http://www.ourcodelife.com/thread-49179-1-1.html

        聲明:本網(wǎng)頁(yè)內(nèi)容旨在傳播知識(shí),若有侵權(quán)等問(wèn)題請(qǐng)及時(shí)與本網(wǎng)聯(lián)系,我們將在第一時(shí)間刪除處理。TEL:177 7030 7066 E-MAIL:11247931@qq.com

        文檔

        aspnetmvc使用@Html.AntiForgeryToken()防止跨站攻擊_html/css

        aspnetmvc使用@Html.AntiForgeryToken()防止跨站攻擊_html/css_WEB-ITnose:asp.net mvc中Html.AntiForgeryToken()可以防止跨站請(qǐng)求偽造攻擊,它跟XSS(XSS又叫CSS:Cross-Site-Script),攻擊不同,XSS一般是利用站內(nèi)信任的用戶在網(wǎng)站內(nèi)插入惡意的腳本代碼進(jìn)行攻擊,而CSRF則是偽造成受信任用戶對(duì)網(wǎng)站進(jìn)行攻擊。舉個(gè)簡(jiǎn)單例子,譬如整個(gè)
        推薦度:
        標(biāo)簽: 使用 防止 html
        • 熱門焦點(diǎn)

        最新推薦

        猜你喜歡

        熱門推薦

        專題
        Top
        主站蜘蛛池模板: 久久一区二区三区免费| 国产美女无遮挡免费视频网站 | 亚洲日韩一区二区一无码| 久久亚洲综合色一区二区三区| 免费鲁丝片一级观看| 131美女爱做免费毛片| 国产中文字幕在线免费观看| 国产AV无码专区亚洲AV麻豆丫| 亚洲欧洲国产综合| 亚洲动漫精品无码av天堂| 亚洲国产精品综合久久网络| 夜夜嘿视频免费看| 曰曰鲁夜夜免费播放视频 | 亚洲国产综合精品中文字幕 | 亚洲剧情在线观看| 91亚洲自偷手机在线观看| 亚洲色无码一区二区三区| 亚洲国产免费综合| 波多野结衣视频在线免费观看| 久久精品免费一区二区喷潮| 97av免费视频| 69免费视频大片| 99视频在线免费| 91青青青国产在观免费影视| 免费观看一区二区三区| 国产人成网在线播放VA免费| 羞羞视频在线观看免费| 特级毛片免费播放| 无人视频在线观看免费播放影院 | 日本高清免费不卡在线| 岛国片在线免费观看| 在线观看特色大片免费视频| 91精品免费在线观看| 成人免费午夜无码视频| 欧美在线看片A免费观看| 久久久久久久免费视频| 性做久久久久久久免费看| 成年人性生活免费视频| 日韩在线视频免费看| 免费一级毛片在播放视频| yy6080亚洲一级理论|