当前位置: 首页 > news >正文

做音乐网站互联网app推广具体怎么做

做音乐网站,互联网app推广具体怎么做,html介绍家乡网页模板,宁波网站建站公司公司的H5在软件安全测试中被检查出可能存在 CSRF 攻击,网上找了一堆解决方法,最后用这种方式解决了。 1、问题描述 CSRF 是 Cross Site Request Forgery的缩写(也缩写为也就是在用户会话下对某个 CGI 做一些 GET/POST 的事,RIVTSTCNNARGO一这…

        公司的H5在软件安全测试中被检查出可能存在 CSRF 攻击,网上找了一堆解决方法,最后用这种方式解决了。

1、问题描述

        CSRF 是 Cross Site Request Forgery的缩写(也缩写为也就是在用户会话下对某个 CGI 做一些 GET/POST 的事,RIVTSTCNNARGO一这些事情用户未必知道和愿意做,你可以把它想做 HTTP 会话劫持。

        解决方案:建议做如下安全加固: 在 Web 应用程序侧防御 CSRF 漏洞,一般都是利用referer、token 或者验证码。

2、问题现象

        实际上我们查看这个问题也就发现系统存在使用post方式 使用referer参数请求腾讯网这个网址会出现不安全的问题。

3、解决方案

        直接从nginx上面考虑,直接禁掉referer这个参数请求,在nginx.conf中添加下面参数:

valid_referers none blocked server_names;
if ($invalid_referer) {return          403;
}

        //这里要注意的是:if后面必须有空格,要不然会导致你的nginx起不来。

http://www.zhongyajixie.com/news/36334.html

相关文章:

  • 微网站站点名称市场推广策略
  • 关于建设网站的报告做销售有什么技巧和方法
  • 网站模板一样侵权吗电视剧排行榜
  • 天河区网站建设网页推广怎么做
  • 泰安网站制作电话找片子有什么好的关键词
  • 设置自己的网站申请一个网站需要多少钱
  • 网站服务器怎么看是哪个厂家的seo岗位有哪些
  • 旅游网站建设计划书全网模板建站系统
  • 做攻略的网站湖南正规关键词优化报价
  • bootstrap制作简单网站深圳网络推广方法
  • 要建一个网站怎么做短网址生成器免费
  • 网站没权重外贸营销系统
  • 做义工的靠谱网站北京竞价托管代运营
  • 动漫网站怎么做引流软件
  • 网站如何做排名苏州网站建设
  • seo外包 杭州seo是付费还是免费推广
  • 网站建站授权模板下载搜索引擎技巧
  • 如何快速做企业网站包括商城宁波seo网站服务
  • 金华农村网站建设教育培训机构管理系统
  • tp框架做商城网站怎么用缓存新闻热点
  • 地方网站发展方向seo是什么工作
  • wordpress网站后台要怎么登陆企业培训方案制定
  • 网站做的不满意免费b站推广入口
  • 企业信用信息公示查询裤子seo标题优化关键词
  • 创建网站收费html网页模板
  • 日用品企业网站建设建站软件
  • 做糕点哪个网站网店搜索引擎优化的方法
  • 网站刚做怎么做seo优化我想接app纯注册推广单
  • 怎么做公司网站制作网站推广软件哪个好
  • 企业形象通用网站seo最新快速排名