关于SSRF与CSRF漏洞的解释( 五 )


关于SSRF与CSRF漏洞的解释

文章插图
 
一旦解压就会打开百度,自行尝试吧 。
7、防范方法
  • 验证HTTP Referer字段
  • 在请求地址中添加token并验证
  • 在HTTP头中自定义属性并验证
  • 在服务端严格区分好POST和GET的数据请求
  • 使用验证码或者密码确认方式进行
  • 白名单

【关于SSRF与CSRF漏洞的解释】


推荐阅读