当前位置: 首页 > news >正文

网站seo做哪些工作/seo引擎优化培训

网站seo做哪些工作,seo引擎优化培训,网站开发和运行模式的搭建,国外设计有名网站公司的H5在软件安全测试中被检查出可能存在 CSRF 攻击,网上找了一堆解决方法,最后用这种方式解决了。 1、问题描述 CSRF 是 Cross Site Request Forgery的缩写(也缩写为也就是在用户会话下对某个 CGI 做一些 GET/POST 的事,RIVTSTCNNARGO一这…

        公司的H5在软件安全测试中被检查出可能存在 CSRF 攻击,网上找了一堆解决方法,最后用这种方式解决了。

1、问题描述

        CSRF 是 Cross Site Request Forgery的缩写(也缩写为也就是在用户会话下对某个 CGI 做一些 GET/POST 的事,RIVTSTCNNARGO一这些事情用户未必知道和愿意做,你可以把它想做 HTTP 会话劫持。

        解决方案:建议做如下安全加固: 在 Web 应用程序侧防御 CSRF 漏洞,一般都是利用referer、token 或者验证码。

2、问题现象

        实际上我们查看这个问题也就发现系统存在使用post方式 使用referer参数请求腾讯网这个网址会出现不安全的问题。

3、解决方案

        直接从nginx上面考虑,直接禁掉referer这个参数请求,在nginx.conf中添加下面参数:

valid_referers none blocked server_names;
if ($invalid_referer) {return          403;
}

        //这里要注意的是:if后面必须有空格,要不然会导致你的nginx起不来。

http://www.jinmujx.cn/news/448.html

相关文章:

  • 广州乐地网站建设/网络营销成功的案例及其原因
  • ppt模板制作教程步骤/360优化大师旧版
  • 贵州省住房和城乡建设管理委员会网站/成都seo培
  • 无锡网站建设企业排名/友情链接交易
  • wordpress 目录改变/网络优化师
  • 福州建设委员会网站/福建网站建设制作
  • 服务器做网站空间/网店培训骗局
  • 网页游戏网站建设/汕头seo优化项目
  • 郑州网站建设哪家公司好/新品上市的营销方案
  • 网站上的销售怎么做的/百度网盘私人资源链接
  • 做网站挂靠服务器什么好/类聚seo
  • 百度网址大全导航首页/九江seo公司
  • 企业网站模板免费版/百度一下网页版浏览器
  • 网站结构与导航设计/石景山区百科seo
  • 做网站用什么ps软件/朋友圈营销
  • 沭阳奥体小区做网站/广州专业网络推广公司
  • 申报城市维护建设税上哪个网站/网站运营工作内容
  • 武义网站建设/互联网营销师培训机构
  • 公益网站建设需求/大数据分析师
  • 沈阳网站建设建设公司/怎么创建网站平台
  • 霸州放心的网络建站/爱战网关键词查询网站
  • 宁波免费网页制作模板/曹操博客seo
  • app store官方正版下载/班级优化大师简介
  • 怎么防止网站被镜像/nba赛季排名
  • 政府网站建设工作总结报告/网店代运营公司靠谱吗
  • 广州做营销型网站/网络营销师证书含金量
  • 网站怎样续费/南宁seo教程
  • 制作公司网站哪个好/广告投放运营主要做什么
  • 果女做拍的视频网站/网站优化外包费用
  • 企业网站设计中应注意产品发布功能优化/种子搜索引擎 磁力天堂