一种网页请求安全处理方法及系统
摘要:
本发明实施例公开了一种网页请求安全处理方法及系统,该方法包括:浏览器侧的当前网页构造加密的当前网页的登陆信息;浏览器侧发送所述当前网页的网页请求,所述网页请求中包括所述加密的当前网页的登录信息,并还包括浏览器添加的当前网页的登录信息;服务器侧接收所述网页请求,将所述网页请求中的加密的当前网页的登录信息与加密后的所述浏览器添加的当前网页的登录信息进行匹配,若匹配结果为不符,则中断所述网页请求,若匹配结果为相符,则正常响应所述网页请求。采用本发明,可在对整个系统改造小的情况下实现对CRSF攻击的识别和防御。
公开/授权文献
0/0