<span id="mktg5"></span>

<i id="mktg5"><meter id="mktg5"></meter></i>

        <label id="mktg5"><meter id="mktg5"></meter></label>
        最新文章專題視頻專題問(wèn)答1問(wèn)答10問(wèn)答100問(wèn)答1000問(wèn)答2000關(guān)鍵字專題1關(guān)鍵字專題50關(guān)鍵字專題500關(guān)鍵字專題1500TAG最新視頻文章推薦1 推薦3 推薦5 推薦7 推薦9 推薦11 推薦13 推薦15 推薦17 推薦19 推薦21 推薦23 推薦25 推薦27 推薦29 推薦31 推薦33 推薦35 推薦37視頻文章20視頻文章30視頻文章40視頻文章50視頻文章60 視頻文章70視頻文章80視頻文章90視頻文章100視頻文章120視頻文章140 視頻2關(guān)鍵字專題關(guān)鍵字專題tag2tag3文章專題文章專題2文章索引1文章索引2文章索引3文章索引4文章索引5123456789101112131415文章專題3
        問(wèn)答文章1 問(wèn)答文章501 問(wèn)答文章1001 問(wèn)答文章1501 問(wèn)答文章2001 問(wèn)答文章2501 問(wèn)答文章3001 問(wèn)答文章3501 問(wèn)答文章4001 問(wèn)答文章4501 問(wèn)答文章5001 問(wèn)答文章5501 問(wèn)答文章6001 問(wèn)答文章6501 問(wèn)答文章7001 問(wèn)答文章7501 問(wèn)答文章8001 問(wèn)答文章8501 問(wèn)答文章9001 問(wèn)答文章9501
        當(dāng)前位置: 首頁(yè) - 科技 - 知識(shí)百科 - 正文

        aspnetmvc使用@Html.AntiForgeryToken()防止跨站攻擊_html/css

        來(lái)源:懂視網(wǎng) 責(zé)編:小采 時(shí)間:2020-11-27 16:38:32
        文檔

        aspnetmvc使用@Html.AntiForgeryToken()防止跨站攻擊_html/css

        aspnetmvc使用@Html.AntiForgeryToken()防止跨站攻擊_html/css_WEB-ITnose:asp.net mvc中Html.AntiForgeryToken()可以防止跨站請(qǐng)求偽造攻擊,它跟XSS(XSS又叫CSS:Cross-Site-Script),攻擊不同,XSS一般是利用站內(nèi)信任的用戶在網(wǎng)站內(nèi)插入惡意的腳本代碼進(jìn)行攻擊,而CSRF則是偽造成受信任用戶對(duì)網(wǎng)站進(jìn)行攻擊。舉個(gè)簡(jiǎn)單例子,譬如整個(gè)
        推薦度:
        導(dǎo)讀aspnetmvc使用@Html.AntiForgeryToken()防止跨站攻擊_html/css_WEB-ITnose:asp.net mvc中Html.AntiForgeryToken()可以防止跨站請(qǐng)求偽造攻擊,它跟XSS(XSS又叫CSS:Cross-Site-Script),攻擊不同,XSS一般是利用站內(nèi)信任的用戶在網(wǎng)站內(nèi)插入惡意的腳本代碼進(jìn)行攻擊,而CSRF則是偽造成受信任用戶對(duì)網(wǎng)站進(jìn)行攻擊。舉個(gè)簡(jiǎn)單例子,譬如整個(gè)

        asp.net mvc中Html.AntiForgeryToken()可以防止跨站請(qǐng)求偽造攻擊,它跟XSS(XSS又叫CSS:Cross-Site-Script),攻擊不同,XSS一般是利用站內(nèi)信任的用戶在網(wǎng)站內(nèi)插入惡意的腳本代碼進(jìn)行攻擊,而CSRF則是偽造成受信任用戶對(duì)網(wǎng)站進(jìn)行攻擊。

        舉個(gè)簡(jiǎn)單例子,譬如整個(gè)系統(tǒng)的公告在網(wǎng)站首頁(yè)顯示,而這個(gè)公告是從后臺(tái)提交的,我用最簡(jiǎn)單的寫法:

        網(wǎng)站后臺(tái)(Home/Index頁(yè)面)設(shè)置首頁(yè)公告內(nèi)容,提交到HomeController的Text Action

        @using (Html.BeginForm("Text","Home",FormMethod.Post)) { @:輸入信息:  } HomeController的Text Action[HttpPost] public ActionResult Text() { ViewBag.Notice = Request.Form["Notice"].ToString(); return View(); }

        填寫完公告,提交,顯示

        此時(shí)提供給了跨站攻擊的漏洞,CSRF一般依賴幾個(gè)條件

        (1)攻擊者了解受害者所在的站點(diǎn)

        (2)攻擊者的目標(biāo)站點(diǎn)具有持久化授權(quán)cookie或者受害者具有當(dāng)前會(huì)話cookie

        (3)目標(biāo)站點(diǎn)沒有對(duì)用戶在網(wǎng)站行為的第二授權(quán)此時(shí)

        現(xiàn)在我們來(lái)開始模擬跨站請(qǐng)求,假設(shè)請(qǐng)求地址是http://localhost:25873/Home/Text,且也滿足2,3的情況。

        于是我新建一個(gè)AntiForgeryText.html文件,內(nèi)容如下

               


        在這個(gè)html中加了一個(gè)隱藏的字段,Name和Id和網(wǎng)站要接收的參數(shù)名一樣。

        我點(diǎn)擊了“黑掉這個(gè)網(wǎng)站”,呈現(xiàn)如下

        這個(gè)就是利用了漏洞把首頁(yè)的公告給改了,這就是一個(gè)簡(jiǎn)單的跨站攻擊的例子。

        MVC中通過(guò)在頁(yè)面上使用 Html.AntiForgeryToken()配合在對(duì)應(yīng)的Action上增加[ValidateAntiForgeryToken]特性來(lái)防止跨站攻擊。

        把上面的代碼改成

        @using (Html.BeginForm("Text","Home",FormMethod.Post)) { @Html.AntiForgeryToken() @:網(wǎng)站公告:  } [HttpPost] [ValidateAntiForgeryToken] public ActionResult Text() { ViewBag.Notice = Request.Form["Notice"].ToString(); return View(); }


        這樣子我在AntiForgeryText.html中點(diǎn)"黑掉這個(gè)網(wǎng)站",再次發(fā)出請(qǐng)求

        這就成功的防止了跨站攻擊

        參考資料:asp.net mvc中的@Html.AntiForgeryToken()防止跨站攻擊http://www.ourcodelife.com/thread-49179-1-1.html

        聲明:本網(wǎng)頁(yè)內(nèi)容旨在傳播知識(shí),若有侵權(quán)等問(wèn)題請(qǐng)及時(shí)與本網(wǎng)聯(lián)系,我們將在第一時(shí)間刪除處理。TEL:177 7030 7066 E-MAIL:11247931@qq.com

        文檔

        aspnetmvc使用@Html.AntiForgeryToken()防止跨站攻擊_html/css

        aspnetmvc使用@Html.AntiForgeryToken()防止跨站攻擊_html/css_WEB-ITnose:asp.net mvc中Html.AntiForgeryToken()可以防止跨站請(qǐng)求偽造攻擊,它跟XSS(XSS又叫CSS:Cross-Site-Script),攻擊不同,XSS一般是利用站內(nèi)信任的用戶在網(wǎng)站內(nèi)插入惡意的腳本代碼進(jìn)行攻擊,而CSRF則是偽造成受信任用戶對(duì)網(wǎng)站進(jìn)行攻擊。舉個(gè)簡(jiǎn)單例子,譬如整個(gè)
        推薦度:
        標(biāo)簽: 使用 防止 html
        • 熱門焦點(diǎn)

        最新推薦

        猜你喜歡

        熱門推薦

        專題
        Top
        主站蜘蛛池模板: 永久免费观看的毛片的网站| 性感美女视频在线观看免费精品| 亚洲成人一区二区| 无码亚洲成a人在线观看| 成人免费福利视频| 亚洲六月丁香六月婷婷蜜芽| 国产成人精品久久免费动漫| 亚洲图片激情小说| 毛片免费在线观看网址| 亚洲成年网站在线观看| 日韩成人免费aa在线看| 一区二区三区精品高清视频免费在线播放| 国产免费人人看大香伊| a高清免费毛片久久| 亚洲va在线va天堂va不卡下载| 久久成人a毛片免费观看网站| 99人中文字幕亚洲区| 国产在线观看免费观看不卡| 亚洲高清乱码午夜电影网| 免费大黄网站在线看| 国产真人无码作爱免费视频| 亚洲精品综合一二三区在线| 成人浮力影院免费看| 亚洲国产欧美国产综合一区| 亚洲精品无码专区2| 美女视频黄a视频全免费网站色窝| 亚洲av无码国产精品色午夜字幕| 18pao国产成视频永久免费| 亚洲熟妇无码AV| 久久精品国产精品亚洲精品 | 一级毛片试看60分钟免费播放| 免费在线精品视频| 午夜视频在线免费观看| 亚洲色一区二区三区四区| 成人亚洲性情网站WWW在线观看| 中文字幕在线免费观看| 美女黄频视频大全免费的| 无码久久精品国产亚洲Av影片| 拍拍拍又黄又爽无挡视频免费| 97超高清在线观看免费视频| 亚洲国产日韩精品|