Acunetix HTML form without CSRF protection
1、需要在每次请求中增加随机数进行验证,数字的个数为8-12个。下面为php的示例

3、综上:随机数的引入 可以很好的解决扫描出的上面漏洞。
声明:本网站引用、摘录或转载内容仅供网站访问者交流或参考,不代表本站立场,如存在版权或非法内容,请联系站长删除,联系邮箱:site.kefu@qq.com。
阅读量:44
阅读量:74
阅读量:31
阅读量:40
阅读量:20