天天看点

CSRF与http 403 (403 禁止访问:访问被拒绝 )

       最近遇到一个问题, 服务器遭受了CSRF攻击,  我们在之前的博文中也介绍了CSRF攻击和防御, 故不再赘述。

       修改方法是, 服务器增加CSRF配置, 对token进行校验, 这样就能阻挡坏人的访问了!  阻挡后, 当坏人访问时, 返回403,  无情地拒绝坏人的方法, 气死他

CSRF与http 403 (403 禁止访问:访问被拒绝 )

继续阅读