防范隐藏关键处理中的“危机”
发布时间:2021-04-01 12:27
在Web应用环境中,当用户登录后会执行一些关键性的处理操作(一旦完成则无法撤销),如在线支付、修改密码、发送E-mail等。如果在这些关键处理中存在安全问题,其危害是不可小视的。例如,跨站请求伪造(CSRF)就是针对关键处理环节进行攻击的。
【文章来源】:网络安全和信息化. 2020,(05)
【文章页数】:4 页
本文编号:3113334
【文章来源】:网络安全和信息化. 2020,(05)
【文章页数】:4 页
本文编号:3113334
本文链接:https://www.wllwen.com/guanlilunwen/ydhl/3113334.html