查看: 1152|回复: 2

O2OA如何处理跨站请求伪造攻击

升级   3.33%

4

主题

8

回帖

210

积分

中级会员

Rank: 3Rank: 3

积分
210
发表于 2023-11-8 16:54:56 | 显示全部楼层 |阅读模式

目前看到系统设置中可以配置对请求来源进行验证,通过检查请求的Referer头部字段来判断请求的来源。
但部分浏览器可能会限制Referer的发送,因此这种方式并非绝对可靠。
系统上好像没看到令牌验证的方式,想请教下O2OA后端有没有针对跨站请求伪造进行进一步的优化?
回复

使用道具 举报

升级   100%

0

主题

559

回帖

1946

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
1946
发表于 2023-11-10 09:32:20 | 显示全部楼层
我们会逐步优化安全方面的业务,但O2OA不是专业的安全软件,术业有专攻,建议涉及到严格安全的校验可以通过nginx配置,更好的选择是通过web防火墙waf
回复

使用道具 举报

升级   3.33%

4

主题

8

回帖

210

积分

中级会员

Rank: 3Rank: 3

积分
210
发表于 2023-11-10 11:04:38 | 显示全部楼层
启蒙星 发表于 2023-11-10 09:32
我们会逐步优化安全方面的业务,但O2OA不是专业的安全软件,术业有专攻,建议涉及到严格安全的校验可以通过 ...

好的,谢谢,一般情况下安全性都是各种渠道途径综合保障的结果。
回复

使用道具 举报

发表回复

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

联系客服 关注微信 下载APP 返回顶部 返回列表
viewthread