| 基于随机化参数名的跨站请求伪造防御方法 |
| 王应军;傅建明;姜百合; |
| 关键词:Web安全;跨站请求伪造攻击;基于多样性安全;参数名;随机化 |
| 主要内容:传统基于客户端的防御方法存在用户体验与兼容性差的问题,容易产生误报和漏报现象,不能有效地防御跨站请求伪造(CSRF)攻击。为此,提出一种对请求参数名随机化的防御方法。通过对网站的统一资源定位器地址中的参数名称,如Form表单中的参数名进行可 |
| 《计算机工程》 2018,44(11):158-164 |
| 全文下载请进入http://hightech.stlib.cn/tpi_1/sysasp/include/index.asp |