作者:
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
跨站点请求伪造(CSRF)是一种广泛存在但是一直没有被网站开发人员和管理人员重视的网站漏洞,因此被称为"沉睡的巨人".相比目前已经被广泛重视和研究的跨站脚本漏洞(XSS),它更加难以防范.该文分析了现有的Web安全缺陷,深入阐述了跨站点请求伪造漏洞产生的原理,并与跨站脚本漏洞进行了对比,在服务器端和客户端分别提出针对此漏洞的应对策略.
推荐文章
浅析CSRF 攻击方式及防御技术研究
跨站伪造请求攻击
CSRF
Web服务器
多步场景
Token
DDoS攻击原理及对策研究
DoS
DDoS
TCP/IP
网络安全
DDoS攻击原理与防御
DDoS攻击
DoS攻击
检测方法
防御
DoS/DDoS攻击原理与防范
拒绝服务
分布式拒绝服务
攻击
防御
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 CSRF攻击的原理解析与对策研究
来源期刊 福建电脑 学科 工学
关键词 跨站点请求伪造 Web安全 恶意代码
年,卷(期) 2009,(6) 所属期刊栏目 研究与探讨
研究方向 页码范围 28-29
页数 2页 分类号 TP3
字数 3260字 语种 中文
DOI 10.3969/j.issn.1673-2782.2009.06.020
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 陈振 电子科技大学计算机科学与工程学院 2 30 2.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (9)
参考文献  (2)
节点文献
引证文献  (26)
同被引文献  (15)
二级引证文献  (38)
2008(1)
  • 参考文献(1)
  • 二级参考文献(0)
2009(1)
  • 参考文献(1)
  • 二级参考文献(0)
2009(1)
  • 参考文献(1)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2010(3)
  • 引证文献(3)
  • 二级引证文献(0)
2011(1)
  • 引证文献(1)
  • 二级引证文献(0)
2012(6)
  • 引证文献(3)
  • 二级引证文献(3)
2013(9)
  • 引证文献(4)
  • 二级引证文献(5)
2014(11)
  • 引证文献(7)
  • 二级引证文献(4)
2015(4)
  • 引证文献(3)
  • 二级引证文献(1)
2016(12)
  • 引证文献(2)
  • 二级引证文献(10)
2017(3)
  • 引证文献(0)
  • 二级引证文献(3)
2018(7)
  • 引证文献(1)
  • 二级引证文献(6)
2019(6)
  • 引证文献(2)
  • 二级引证文献(4)
2020(2)
  • 引证文献(0)
  • 二级引证文献(2)
研究主题发展历程
节点文献
跨站点请求伪造
Web安全
恶意代码
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
福建电脑
月刊
1673-2782
35-1115/TP
大16开
福州市华林邮局29号信箱
1985
chi
出版文献量(篇)
21147
总下载数(次)
86
总被引数(次)
44699
论文1v1指导