首页> 中文期刊> 《网络安全和信息化》 >防范隐藏关键处理中的'危机'

防范隐藏关键处理中的'危机'

         

摘要

在Web应用环境中,当用户登录后会执行一些关键性的处理操作(一旦完成则无法撤销),如在线支付、修改密码、发送E-mail等。如果在这些关键处理中存在安全问题,其危害是不可小视的。例如,跨站请求伪造(CSRF)就是针对关键处理环节进行攻击的。

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号