當前位置:編程學習大全網 - 網站源碼 - 利用AppScan掃描java web項目和CSRF跨站請求偽造漏洞,如何寫代碼解決這個問題?誰有在線方法的具體例子?

利用AppScan掃描java web項目和CSRF跨站請求偽造漏洞,如何寫代碼解決這個問題?誰有在線方法的具體例子?

過濾器

//HTTP頭設置引用者過濾

string Referer = request 2 . get header(" Referer ");//刷新

如果(引用者!= null & amp& ampreferer . index of(base path)& lt;0){

request 2 . getrequest dispatcher(request 2 . getrequest uri())。轉發(請求2,響應);

}

3.密碼字段未禁用自動完成HTML屬性

修復任務:將“自動完成”屬性正確設置為“關閉”

秘密代碼:

& ltinput name = " userinfo . user pwd " type = " password " autocomplete = " off "/& gt;

  • 上一篇:word花邊邊框素材庫
  • 下一篇:跪求Waves 9插件 R25 中文免費版軟件百度雲資源
  • copyright 2024編程學習大全網