防范csrf攻擊的方法
1.在HTTP中添加驗證
在HTTP中添加驗證,通過驗證HTTP Referer字段,實現預防csrf攻擊。
2.在請求頭中添加自定義屬性
在請求頭中添加自定義屬性,并且加以驗證,從而實現預防csrf攻擊。
3.使用專線網絡
直接使用專用的網絡專線,使用內部系統不與外部系統有直接的網絡交互,可以從物理層面避免csrf攻擊。