CNode

写了篇有关CSRF的博客,大家多批评~

分享
Zzhuyingda发布于10 年前最后回复10 年前32 回复7655 浏览0 收藏

细说CSRF 最近开始写博客,肯定有很多考虑不周到的地方,包括网站的界面上,大家有什么用着不爽的地方轻喷~

查看回复

回复 (32)

R
reverland#1·10 年前

做安全的么。。。

Z
zhuyingda#2·10 年前
引用 reverland做安全的么。。。

@reverland 没有,做前端的。不过出于兴趣爱好,对这方面进行了调研。

K
klausgao#3·10 年前

看完,写的不错啊,鼓励鼓励

Z
zhuyingda#4·10 年前
Z
zhuyingda#5·10 年前

根据大家反馈,修改了一些问题。

S
suntopo#6·10 年前

咱访问不了呢 504

J
joesonw#7·10 年前

禁止右键和ctrl并没卵用,还搞得特别不爽,ctrl+w都用不起

Z
zhuyingda#8·10 年前
引用 joesonw禁止右键和ctrl并没卵用,还搞得特别不爽,ctrl+w都用不起

@joesonw 嗯嗯 问题已解决。换了别的方式做限制。

Z
zhuyingda#9·10 年前

ding

N
ncuzp#10·10 年前

网站好抢眼 😄

F
fdmeishu#11·10 年前

PC端和手机上的UI不太统一啊

Z
zhuyingda#12·10 年前
引用 fdmeishuPC端和手机上的UI不太统一啊

@fdmeishu 最近正在改~

I
ihanyang#13·10 年前

写的挺好的~~ 来自宇宙超级无敌帅的南风小神仙~~

F
fdmeishu#15·10 年前
引用 zhuyingda@fdmeishu 浅色背景看的时间长了,觉得眼睛不太舒服,可能是写代码时习惯用深色背景的编辑器的缘故.

@zhuyingda 编辑器确实还是深色的舒服,不过网页上面还是浅色背景比较符合大家的习惯,毕竟读书时都是白纸黑字的。

Z
zhuyingda#17·10 年前

ding

C
CooperSharly#19·10 年前

这个漏洞以前还真不太理解,看完后清楚多了。赞一个

Z
zhuyingda#20·10 年前

ding

C
CooperSharly#21·10 年前
引用 zhuyingda@CooperSharly 谢谢

@zhuyingda csrf的攻击目标是用户还是网站本身呢?

Z
zhuyingda#22·10 年前
引用 suntopo咱访问不了呢 504

@suntopo 啥浏览器呢? 建议手机试试 微信绝对没问题。 我的防野爬系统的UA不太全,目前发现linux平台的很多浏览器版本UA都会被拦截掉。正在解决。

Z
zhuyingda#23·10 年前
Z
zhuyingda#24·10 年前
F
fdmeishu#26·10 年前
引用 zhuyingda@fdmeishu 最近正在改

@zhuyingda 感觉手机上面现在的界面看起来挺好的

Z
zhuyingda#27·10 年前
引用 fdmeishu@zhuyingda 感觉手机上面现在的界面看起来挺好的

@fdmeishu 浅色背景看的时间长了,觉得眼睛不太舒服,可能是写代码时习惯用深色背景的编辑器的缘故.

Z
zhuyingda#28·10 年前
引用 fdmeishu@zhuyingda 编辑器确实还是深色的舒服,不过网页上面还是浅色背景比较符合大家的习惯,毕竟读书时都是白纸黑字的。

@fdmeishu 嗯嗯,修改一版 会加一个关灯的开关,自由选择深色和浅色背景,默认浅色。

Z
zhuyingda#29·10 年前

ding

Z
zhuyingda#31·10 年前
引用 CooperSharly@zhuyingda csrf的攻击目标是用户还是网站本身呢?

@CooperSharly 是用户。 csrf我认为依然属于client-side的渗透方式

Z
zhuyingda#32·10 年前

参与回复
登录后即可参与回复。登录