![]() |
1
0
我不确定CAPTCHA将如何防范CSRF。当用户通过安全站点进行身份验证,然后访问恶意站点,然后通过表单、图像和AJAX向安全站点提交请求时,就会发生CSRF。 验证码只确保某人是人,通常用于确保评论者或新注册者是人,而不是机器人。我永远不会依靠验证码来获得任何安全性,因为机器人现在比人类更擅长阅读其中的一些内容。 |
![]() |
Farid · 限制django每个客户的访问 2 年前 |
![]() |
josegp · 在Nmap中-p-tag是什么意思 2 年前 |
![]() |
kramer65 · 如何根据网站用户在S3上添加非公共网站文件? 6 年前 |
|
derf26 · 如何阻止React Web包包含包中的脚本。json 6 年前 |
|
user8663960 · 最好也是最简单的方法是保护登录表单的安全 6 年前 |