以下哪个是可以执行的CSRF漏洞的修复方案?()
检测HTTP referer 字段同域
过滤单引号或尖括号
在每个请求里面都添加验证码校验
cookie关键字段设置HttpOnly属性
Referer 是 HTTP 请求header 的一部分,当浏览器(或者模拟浏览器行为)向web 服务器发送请求的时候,头信息里有包含 Referer。比如我在www.google.com 里有一个www.baidu.com 链接,那么点击这个www.baidu.com ,它的header 信息里就有:Referer=http://www.google.com由此可以看出它表示一个来源
这道题你会答吗?花几分钟告诉大家答案吧!
扫描二维码,关注牛客网
下载牛客APP,随时随地刷题