基于随机化参数名的跨站请求伪造防御方法
 
王应军;傅建明;姜百合;

关键词:Web安全;跨站请求伪造攻击;基于多样性安全;参数名;随机化
 
主要内容:传统基于客户端的防御方法存在用户体验与兼容性差的问题,容易产生误报和漏报现象,不能有效地防御跨站请求伪造(CSRF)攻击。为此,提出一种对请求参数名随机化的防御方法。通过对网站的统一资源定位器地址中的参数名称,如Form表单中的参数名进行可
 
《计算机工程》  2018,44(11):158-164
全文下载请进入http://hightech.stlib.cn/tpi_1/sysasp/include/index.asp
仿站