跨站点请求伪造攻击利用受害者的会话向受信任的站点提交恶意请求。这里的备忘单将CAPTCHA描述为一种防止CSRF攻击的好方法。
如我们所知,Google Re在防止机器人垃圾邮件方面是有效的。在同一个IP地址的位置上点击几次后,需要一个人来解决一个图片难题。由于最初的几次尝试都是“免费的”,黑客是否有可能通过在最初几次尝试中开始单击Re图来绕过它呢?

发布于 2015-09-16 14:18:13
发布于 2015-09-16 12:59:25
Captcha代表蛮力攻击,但是的,它也可以防止CSRF攻击。由于攻击无法知道哪些是正确的captcha值,因此无法用有效的captcha值填充表单。
因为可用性很重要,所以您不能要求用户解决每个请求的上限问题。因此,默认情况下,从框架中使用csrf_token机制。
https://stackoverflow.com/questions/32599487
复制相似问题